Примечание ИЗПИ!
Порядок введения в действие см. п. 4.
ПРИКАЗЫВАЮ:
1. Внести в приказ исполняющего обязанности Министра по инвестициям и развитию Республики Казахстан от 26 июня 2015 года № 727 "Об утверждении Правил выдачи, хранения, отзыва регистрационных свидетельств и подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи корневым удостоверяющим центром Республики Казахстан, удостоверяющим центром государственных органов и национальным удостоверяющим центром Республики Казахстан (зарегистрирован в Реестре государственной регистрации нормативных правовых актов под № 12181) следующие изменения:
Правила выдачи, хранения, отзыва регистрационных свидетельств и подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи корневым удостоверяющим центром Республики Казахстан, утвержденные указанным приказом, изложить в новой редакции согласно приложению 1 к настоящему приказу;
Правила выдачи, хранения, отзыва регистрационных свидетельств и подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи удостоверяющим центром государственных органов Республики Казахстан, утвержденные указанным приказом, изложить в новой редакции согласно приложению 2 к настоящему приказу;
Правила выдачи, хранения, отзыва регистрационных свидетельств и подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи национальным удостоверяющим центром Республики Казахстан, утвержденные указанным приказом, изложить в новой редакции согласно приложению 3 к настоящему приказу.
2. Департаменту цифровых решений Министерства цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан в установленном законодательством порядке обеспечить:
1) государственную регистрацию настоящего приказа в Министерстве юстиции Республики Казахстан;
2) размещение настоящего приказа на интернет-ресурсе Министерства цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан;
3) в течение десяти рабочих дней после государственной регистрации настоящего приказа в Министерстве юстиции Республики Казахстан представление в Юридический департамент Министерства цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан сведений об исполнении мероприятий, предусмотренных подпунктами 1) и 2) настоящего пункта.
3. Контроль за исполнением настоящего приказа возложить на курирующего вице-министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан.
4. Настоящий приказ вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования, за исключением абзаца четыре пункта 1 настоящего приказа, которая вводится в действие с 30 апреля 2024 года.
Министр цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан |
Б. Мусин |
"СОГЛАСОВАН"
Министерство культуры и информации
Республики Казахстан
Правила выдачи, хранения, отзыва регистрационных свидетельств и подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи корневым удостоверяющим центром Республики Казахстан
Глава 1. Общие положения
1. Настоящие Правила выдачи, хранения, отзыва регистрационных свидетельств и подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи корневым удостоверяющим центром Республики Казахстан (далее – Правила) разработаны в соответствии с подпунктом 12) пункта 1 статьи 5 Закона Республики Казахстан "Об электронном документе и электронной цифровой подписи" (далее – Закон), и определяют порядок выдачи, хранения, отзыва регистрационных свидетельств и подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи корневым удостоверяющим центром Республики Казахстан.
2. В настоящих Правилах используются следующие основные понятия:
1) средство криптографической защиты информации (далее – СКЗИ) – программное обеспечение или аппаратно-программный комплекс, реализующее алгоритмы криптографических преобразований, генерацию, формирование, распределение или управление ключами шифрования;
2) список отозванных регистрационных свидетельств (далее – СОРС) – часть регистра регистрационных свидетельств, содержащая сведения о регистрационных свидетельствах, действие которых прекращено, их серийные номера, дату и причину отзыва (аннулирования);
3) удостоверяющий центр – юридическое лицо, удостоверяющее соответствие открытого ключа электронной цифровой подписи закрытому ключу электронной цифровой подписи, а также подтверждающее достоверность регистрационного свидетельства;
4) корневой удостоверяющий центр Республики Казахстан (далее – КУЦ) – удостоверяющий центр, осуществляющий подтверждение принадлежности и действительности открытых ключей электронной цифровой подписи удостоверяющих центров;
5) заявитель – удостоверяющий центр, за исключением КУЦ;
6) пользователь – владелец регистрационного свидетельства удостоверяющего центра за исключением КУЦ;
7) регистрационное свидетельство – электронный документ, выдаваемый удостоверяющим центром для подтверждения соответствия электронной цифровой подписи требованиям, установленным Законом;
8) отзыв регистрационного свидетельства – процедура признания регистрационного свидетельства недействительным в КУЦ;
9) владелец регистрационного свидетельства – физическое или юридическое лицо, на имя которого выдано регистрационное свидетельство, правомерно владеющее закрытым ключом, соответствующим открытому ключу, указанному в регистрационном свидетельстве;
10) электронная цифровая подпись (далее – ЭЦП) – набор электронных цифровых символов, созданный средствами электронной цифровой подписи и подтверждающий достоверность электронного документа, его принадлежность и неизменность содержания;
11) система электронного документооборота (далее – СЭД) – система обмена электронными документами, отношения между участниками которой регулируются Законом и иными нормативными правовыми актами Республики Казахстан.
Глава 2. Порядок выдачи регистрационного свидетельства удостоверяющему центру
3. Для выдачи удостоверяющему центру регистрационное свидетельство переподчиненное КУЦ, заявитель представляет в КУЦ посредством почтовой или специальной почтовой связью, нарочно, либо через СЭД следующие документы:
1) заявление на выдачу регистрационного свидетельства удостоверяющему центру по форме, согласно приложению 1 к настоящим Правилам;
2) копию свидетельства об аккредитации удостоверяющего центра;
3) регистрационное свидетельство удостоверяющего центра в форме электронного документа.
4. После рассмотрения документов КУЦ производит выдачу удостоверяющему центру регистрационного свидетельства и регистрирует его в регистре регистрационных свидетельств.
КУЦ переподчиняет регистрационное свидетельство удостоверяющего центра, путем предоставления нового регистрационного свидетельства, где в структуре регистрационного свидетельства, в поле Издатель, присваевается данные КУЦ.
5. Выдача удостоверяющему центру регистрационного свидетельства, осуществляется посредством почтовой или специальной почтовой связью, нарочно, либо через СЭД в течение пятнадцати рабочих дней, после подачи документов, указанных в пункте 3 настоящих Правил.
6. КУЦ отказывает удостоверяющему центру в выдаче регистрационного свидетельства в следующих случаях:
1) неполноты представленных документов;
2) представления недостоверных сведений;
3) в соответствии со вступившим в законную силу решением суда;
4) недостижения лицом шестнадцатилетнего возраста.
Письменный мотивированный ответ об отказе в выдаче регистрационного свидетельства удостоверяющему центру, направляется заявителю посредством почтовой или специальной почтовой связью, нарочно, либо через СЭД в течение пятнадцати рабочих дней со дня обращения заявителя в КУЦ.
7. Срок действия регистрационного свидетельства, не превышает срока действия регистрационного свидетельства КУЦ.
Глава 3. Порядок хранения регистрационных свидетельств, выданных КУЦ
8. Хранение документов о создании и аннулировании ЭЦП осуществляется согласно Перечню типовых документов, образующихся в деятельности государственных и негосударственных организаций, с указанием срока хранения, утвержденному приказом иcполняющего обязанности Министра культуры и спорта Республики Казахстан от 29 сентября 2017 года № 263 (зарегистрирован в Реестре государственной регистрации нормативных правовых актов за № 15997).
9. По истечении пятнадцати лет, документы о создании и аннулировании ЭЦП, поступают на архивное хранение в Национальный архивный фонд в соответствии с Правилами приема, хранения, учета и использования документов Национального архивного фонда и других архивных документов ведомственными и частными архивами, утвержденных приказом Министра культуры и спорта Республики Казахстан от 25 августа 2023 года № 235 (зарегистрирован в Реестре государственной регистрации нормативных правовых актов за № 33338).
Глава 4. Порядок отзыва регистрационного свидетельства удостоверяющего центра
10. Отзыв регистрационных свидетельств удостоверяющего центра, осуществляется в следующих случаях:
1) по требованию владельца регистрационного свидетельства, либо его представителя на основании заявления на отзыв регистрационного свидетельства по форме, согласно приложению 2 к настоящим Правилам;
2) при установлении факта представления недостоверных сведений либо неполного пакета документов при получении регистрационного свидетельства;
3) смены наименования, реорганизации, ликвидации юридического лица – владельца регистрационного свидетельства, смены руководителя юридического лица;
4) предусмотренных соглашением между удостоверяющим центром и владельцем регистрационного свидетельства;
5) по вступившему в законную силу решению суда.
11. Для отзыва регистрационного свидетельства удостоверяющего центра, заявитель представляет в КУЦ посредством почтовой или специальной почтовой связью, нарочно, либо через СЭД официальное письмо с подтверждающим документом наступления одного из случаев, предусмотренных пунктом 10 настоящих Правил.
12. Отзыв регистрационного свидетельства удостоверяющего центра осуществляется в течение одного рабочего дня с момента регистрации официального письма на отзыв регистрационного свидетельства.
13. После рассмотрения документов КУЦ вносит записи в регистр регистрационных свидетельств о прекращении действия регистрационного свидетельства с указанием даты, причины и времени отзыва регистрационного свидетельства удостоверяющего центра в течении одного рабочего дня со дня получения соответствующей информации.
14. КУЦ опубликовывает сведения об отозванных регистрационных свидетельствах, их серийные номера и причину отзыва в СОРС КУЦ на интернет-ресурсе по адресу www.root.gov.kz.
Обновление СОРС производится с периодичностью не менее одного раза в месяц.
Глава 5. Порядок подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи
15. Пользователь КУЦ при получении регистрационного свидетельства, осуществляет его проверку на подтверждение принадлежности и действительности открытого ключа ЭЦП с использованием СКЗИ удостоверяющего центра, путем выполнения следующих проверок:
1) регистрационного свидетельства удостоверяющего центра ЭЦП КУЦ;
2) срока действия регистрационного свидетельства удостоверяющего центра;
3) отозванности регистрационного свидетельства удостоверяющего центра.
Заявление на выдачу регистрационного свидетельства удостоверяющему центру
Настоящим я, __________________________________________________________
(фамилия, имя, отчество (при его наличии) представителя, дата рождения)
Индивидуальный идентификационный номер представителя: _________________
Бизнес-идентификационный номер:
______________________________________________________________________
(наименование юридического лица, адрес, телефон)
прошу обработать запрос (PKCS#10) или регистрационное свидетельство
удостоверяющего центра (P7B) в формате Base64:
______________________________________________________________________
(тело запроса или регистрационного свидетельства)
и изготовить регистрационное свидетельство удостоверяющего центра в соответствии
с указанными в заявлении сведениями.
Идентификационные данные:
наименование страны: __________________________________________________
наименование области: ___________________, город_________________________
наименование организации: ______________________________________________
наименование удостоверяющего центра: ___________________________________
адрес электронной почты: _______________________________________________
Область использования регистрационного свидетельства:
______________________________________________________________________
Дата "____" _________20___год.
Руководитель __________ _______________________
(подпись) (фамилия, имя, отчество (при его наличии)
Место для печати (при наличии)
"___"____________20___год.
Заявление на отзыв регистрационного свидетельства
Настоящим я, ____________________________________________________________
(фамилия, имя, отчество (при его наличии) представителя, дата рождения)
Индивидуальный идентификационный номер представителя: ____________________
Бизнес-идентификационный номер:
_________________________________________________________________________
(наименование юридического лица, адрес, телефон)
прошу отозвать ранее выданное регистрационное свидетельство удостоверяющего
центра в связи с:
_________________________________________________________________________
серийный номер регистрационного свидетельства:
_________________________________________________________________________
наименование страны: _____________________________________________________
наименование области: _____________________, город__________________________
наименование организации: _________________________________________________
Наименование удостоверяющего центра: ______________________________________
адрес электронной почты: ___________________________________________________
Срок действия регистрационного свидетельства: ________________________________
Руководитель ____________ _____________________
(подпись) (фамилия, имя, отчество (при его наличии)
Место для печати (при его наличии)
"___"____________20___год.
Правила выдачи, хранения, отзыва регистрационных свидетельств и подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи удостоверяющим центром государственных органов Республики Казахстан
Глава 1. Общие положения
1. Настоящие Правила выдачи, хранения, отзыва регистрационных свидетельств и подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи удостоверяющим центром государственных органов Республики Казахстан (далее – Правила) разработаны в соответствии с подпунктом 12) пункта 1 статьи 5 Закона Республики Казахстан "Об электронном документе и электронной цифровой подписи" (далее – Закон) и определяют порядок выдачи, хранения, отзыва регистрационных свидетельств и подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи удостоверяющим центром государственных органов Республики Казахстан.
2. В настоящих Правилах используются следующие понятия:
1) средство криптографической защиты информации (далее – СКЗИ) – программное обеспечение или аппаратно-программный комплекс, реализующее алгоритмы криптографических преобразований, генерацию, формирование, распределение или управление ключами шифрования;
2) уполномоченный орган в сфере информатизации (далее – уполномоченный орган) – центральный исполнительный орган, осуществляющий руководство и межотраслевую координацию в сфере информатизации и "электронного правительства";
3) интегрированная информационная система управления персоналом "Е-қызмет" (далее – система "Е-қызмет") – интегрированная информационная система управления персоналом и кадровым потенциалом государственной службы Республики Казахстан, предназначенная для решения первостепенных задач Агентства Республики Казахстан по делам государственной службы и службы управления персоналом государственных органов, а также развития и усовершенствования процессов управления персоналом;
4) рабочая станция – стационарный компьютер в составе локальной сети, предназначенный для решения прикладных задач;
5) отозванное регистрационное свидетельство – регистрационное свидетельство, выданное удостоверяющим центром государственных органов, действие которого прекращено в порядке, установленном настоящими Правилами;
6) список отозванных регистрационных свидетельств (далее – СОРС) – часть регистра регистрационных свидетельств, содержащая сведения о регистрационных свидетельствах, действие которых прекращено, их серийные номера, дату и причину отзыва (аннулирования);
7) носитель ключевой информации – специализированный носитель, в котором для защиты хранящихся закрытых ключей электронной цифровой подписи используется СКЗИ, имеющее сертификат соответствия требованиям национального Стандарта Республики Казахстан 1073-2007 "Средства криптографической защиты информации. Общие технические требования" (3 уровень);
8) удостоверяющий центр государственных органов Республики Казахстан (далее – УЦ ГО) – удостоверяющий центр, обслуживающий государственные органы, должностных лиц государственных органов в информационных системах и иных государственных информационных ресурсах государственных органов Республики Казахстан;
9) единая транспортная среда государственных органов (далее – ЕТС ГО) – сеть телекоммуникаций, входящая в информационно-коммуникационную инфраструктуру "электронного правительства" и предназначенная для обеспечения взаимодействия локальных (за исключением локальных сетей, имеющих доступ к Интернету), ведомственных и корпоративных сетей телекоммуникаций государственных органов, их подведомственных организаций и органов местного самоуправления, а также иных субъектов информатизации, определенных уполномоченным органом, с соблюдением требуемого уровня информационной безопасности;
10) сервис подачи заявки онлайн УЦ ГО – сервис, предназначенный для формирования в режиме онлайн заявок на выпуск и отзыв регистрационных свидетельств пользователей УЦ ГО в сети ЕТС ГО;
11) заявитель – государственные органы Республики Казахстан и их территориальные подразделения;
12) регистрационное свидетельство – электронный документ, выдаваемый удостоверяющим центром для подтверждения соответствия электронной цифровой подписи требованиям, установленным Законом;
13) владелец регистрационного свидетельства (далее – пользователь) – физическое или юридическое лицо, на имя которого выдано регистрационное свидетельство, правомерно владеющее закрытым ключом, соответствующим открытому ключу, указанному в регистрационном свидетельстве;
14) электронный документооборот – обмен электронными документами между государственными органами, физическими и юридическими лицами;
15) система электронного документооборота (далее – СЭД) – система обмена электронными документами, отношения между участниками которой регулируются Законом и иными нормативными правовыми актами Республики Казахстан;
16) электронная цифровая подпись (далее – ЭЦП) – набор электронных цифровых символов, созданный средствами электронной цифровой подписи и подтверждающий достоверность электронного документа, его принадлежность и неизменность содержания;
17) открытый ключ электронной цифровой подписи – последовательность электронных цифровых символов, доступная любому лицу и предназначенная для подтверждения подлинности электронной цифровой подписи в электронном документе;
18) закрытый ключ электронной цифровой подписи – последовательность электронных цифровых символов, предназначенная для создания электронной цифровой подписи с использованием средств электронной цифровой подписи;
19) оператор информационно-коммуникационной инфраструктуры "электронного правительства" (далее – оператор) – юридическое лицо, определяемое Правительством Республики Казахстан, на которое возложено обеспечение функционирования закрепленной за ним информационно-коммуникационной инфраструктуры "электронного правительства";
20) разъем Type-C - интерфейс для подключения носителя ключевой информации к планшетам.
21) Virtual Private Network устройство (далее – VPN устройство) - виртуальная частная сеть для обмена информацией двух узлов
Глава 2. Порядок выдачи регистрационного свидетельства пользователя УЦ ГО
3. Выдача регистрационных свидетельств УЦ ГО заявителю осуществляется одним из следующих способов:
1) в режиме офлайн (при подаче заявления сотрудником оператора);
2) в режиме онлайн (при подаче заявления заявителем);
3) посредством системы "Е-қызмет".
4. Выдача регистрационных свидетельств УЦ ГО заявителю, в режиме офлайн, осуществляется в следующих случаях:
1) первичная выдача регистрационного свидетельства пользователя УЦ ГО;
2) выход из строя или утере носителя ключевой информации пользователя УЦ ГО;
3) в случае необходимости получения второго действующего регистрационного свидетельства на носитель ключевой информации с разъемом Type-C.
УЦ ГО выдает регистрационное свидетельство заявителю на основании заявления для получения регистрационных свидетельств в режиме офлайн направленного посредством СЭД, по форме согласно приложению 1 к настоящим Правилам.
У сотрудников государственных органов может находиться не более 2 носителей ключевой информации, один из которых с разъемом Type-C.
Сотрудник оператора производит генерацию закрытого ключа ЭЦП и выпуск регистрационного свидетельства УЦ ГО заявителю на носитель ключевой информации.
Носитель ключевой информации передается заявителю почтовой или специальной почтовой связью, либо нарочно через уполномоченного сотрудника заявителя, в случае указания его фамилии, имени отчества (при его наличии) в письме в качестве исполнителя, при предъявлении служебного удостоверения или доверенности на разовое получение или отзыв регистрационных свидетельств пользователей УЦ ГО от заявителя по форме согласно приложению 2 к настоящим Правилам.
При получении нарочно носителя ключевой информации, содержащего регистрационное свидетельство пользователя УЦ ГО, уполномоченный сотрудник заявителя расписывается в журнале учета выдачи регистрационных свидетельств пользователей УЦ ГО по форме согласно приложению 3 к настоящим Правилам.
5. Выдача регистрационного свидетельства УЦ ГО заявителю, в режиме онлайн, осуществляется в случае наличия носителя ключевой информации у пользователя:
1) заявитель подключает к рабочей станции носитель ключевой информации;
2) заявитель генерирует закрытый ключ, путем подачи заявки в сервисе подачи заявки онлайн УЦ ГО посредством ЕТС ГО;
3) заявитель посредством СЭД направляет в УЦ ГО письмо с заявлением на получение регистрационного свидетельства посредством сервиса подачи заявки онлайн по форме согласно приложению 4 к настоящим Правилам.
Сотрудник оператора, после получения заявления на получение регистрационного свидетельства посредством сервиса подачи заявки онлайн от заявителя, осуществляет проверку предоставленных данных на полноту и подтверждает заявку на выдачу регистрационных свидетельств.
Заявитель после подтверждения заявки сотрудником оператора, устанавливает регистрационное свидетельство на носитель ключевой информации заявителя.
6. Выдача регистрационного свидетельства УЦ ГО заявителю, посредством системы "Е-қызмет", в случае наличия носителя ключевой информации у пользователя:
1) сотрудник заявителя подключает к рабочей станции носитель ключевой информации;
2) сотрудник заявителя подает заявку посредством системы "Е-қызмет";
3) заявка подписывается ключами ЭЦП заявителя и посредством ЕТС ГО направляется владельцу системы "Е-қызмет";
4) владелец системы "Е-қызмет" подписывает ключами ЭЦП заявку, которая направляется в УЦ ГО;
5) УЦ ГО, после получения заявки от системы "Е-қызмет", выпускает регистрационное свидетельство пользователя УЦ ГО.
Заявитель, после подтверждения заявки сотрудником оператора, устанавливает регистрационное свидетельство на носитель ключевой информации.
7. Выдача регистрационного свидетельства пользователей УЦ ГО осуществляется в следующие сроки:
1) для административных государственных служащих – в течение пяти рабочих дней с момента получения заявки;
2) для политических государственных служащих – в течении одного рабочего дня с момента получения заявки.
8. Регистрационное свидетельство выдается в форме электронного документа, со структурой регистрационного свидетельства для пользователей УЦ ГО по форме согласно приложению 5 к настоящим Правилам.
9. Местные исполнительные органы Республики Казахстан подают заявку согласно пункту 5 настоящих Правил.
10. Ответом на заявку по выпуску регистрационного свидетельства пользователя УЦ ГО заявителя является:
1) для режима офлайн – передача заявителю носителя ключевой информации нарочно, почтовой или специальной почтовой связью;
2) для режима онлайн и системы "Е-қызмет" – выпуск регистрационного свидетельства пользователя УЦ ГО.
11. УЦ ГО отказывает в выдаче регистрационного свидетельства в следующих случаях:
1) неполноты представленных документов;
2) представления недостоверных сведений;
3) в соответствии со вступившим в законную силу решением суда;
4) недостижения лицом шестнадцатилетнего возраста;
5) наличия действующего регистрационного свидетельства у пользователя УЦ ГО, за исключением:
одновременной работы пользователя в двух государственных органах (при наличии подтверждающих документов);
владельца регистрационного свидетельства с правом подписи запросов на выпуск регистрационных свидетельств пользователей УЦ ГО в ИС "Е-Қызмет";
одновременной работы пользователя с двумя носителями ключевой информации, один из которых имеет разъем Type-C.
12. Ответ об отказе в выдаче регистрационного свидетельства УЦ ГО заявителю:
1) для режима офлайн – письменный мотивированный ответ предоставляется заявителю посредством СЭД, в течение пяти рабочих дней со дня обращения заявителя в УЦ ГО;
2) для режима онлайн – путем отклонения заявки в сервисе подачи заявки онлайн с предоставлением причины отказа;
3) для системы "Е-қызмет" – путем отклонения заявки в сервисе подачи заявки онлайн, с предоставлением причины отказа.
13. В случае не предоставления заявителем письма, направленного согласно подпункту 3) пункта 5 настоящих Правил, заявка поданная заявителем на получение регистрационного свидетельства в режиме онлайн, в форме электронного документа, аннулируется по истечении четырнадцати рабочих дней с момента подачи заявки.
14. Срок действия регистрационного свидетельства составляет три года с момента его выпуска;
15. Выдача регистрационного свидетельства УЦ ГО для VPN устройства:
1) заявитель посредством СЭД направляет письмо на получение регистрационного свидетельства в Уполномоченный орган;
2) уполномоченный орган после проверки письма и положительного решения о необходимости выпуска регистрационного свидетельства в УЦ ГО для VPN устройства, отписывает письмо сотруднику оператора для его дальнейшего выпуска;
3) сотрудник оператора, после получения письма от Уполномоченного органа, осуществляет проверку предоставленных данных на корректность данных, далее выпускает регистрационное свидетельство;
4) сотрудник оператора передает регистрационное свидетельство для VPN устройств заявителю, посредством специальной почтовой связи либо нарочно.
Регистрационное свидетельство выдается в форме электронного документа согласно приложению 6 к настоящим Правилам.
Глава 3. Порядок хранения регистрационного свидетельства пользователя УЦ ГО
16. Хранение документов о создании и аннулировании ЭЦП осуществляется согласно Перечню типовых документов, образующихся в деятельности государственных и негосударственных организаций, с указанием срока хранения, утвержденному приказом исполняющего обязанности Министра культуры и спорта Республики Казахстан от 29 сентября 2017 года № 263 (зарегистрирован в Реестре государственной регистрации нормативных правовых актов за № 15997).
17. По истечении пятнадцати лет, документы о создании и аннулировании ЭЦП, поступают на архивное хранение в Национальный архивный фонд в соответствии с Правилами приема, хранения, учета и использования документов Национального архивного фонда и других архивных документов ведомственными и частными архивами, утвержденных приказом Министра культуры и спорта Республики Казахстан от 25 августа 2023 года № 235 (зарегистрирован в Реестре государственной регистрации нормативных правовых актов за № 33338).
Глава 4. Порядок отзыва регистрационного свидетельства пользователя УЦ ГО
18. УЦ ГО отзывает регистрационное свидетельство пользователя УЦ ГО в следующих случаях:
1) по требованию пользователя регистрационного свидетельства, либо его представителя на основании заявления на отзыв регистрационного свидетельства пользователя УЦ ГО по форме согласно приложению 7 настоящих Правил (далее – заявление на отзыв);
2) при установлении факта представления недостоверных сведений либо неполного пакета документов при получении регистрационного свидетельства;
3) смерти владельца регистрационного свидетельства;
4) изменения фамилии, имени или отчества (если оно указано в документе, удостоверяющем личность) владельца регистрационного свидетельства;
5) смены наименования, реорганизации, ликвидации юридического лица – владельца регистрационного свидетельства, смены руководителя юридического лица;
6) предусмотренных соглашением между удостоверяющим центром и владельцем регистрационного свидетельства;
7) по вступившему в законную силу решению суда.
19. Отзыв регистрационных свидетельств пользователей УЦ ГО осуществляется одним из следующих способов:
1) в режиме офлайн (при подаче заявления сотрудником оператора);
2) в режиме онлайн (при подаче заявления заявителем);
3) посредством системы "Е-қызмет".
20. Отзыв регистрационных свидетельств пользователей УЦ ГО в режиме офлайн осуществляется сотрудником оператора на основании заявления на отзыв, направленного посредством СЭД, почтовой или специальной почтовой связью.
21. Отзыв регистрационных свидетельств пользователей УЦ ГО в режиме онлайн:
1) заявитель подключает к рабочей станции носитель ключевой информации;
2) заявитель отправляет запрос на отзыв регистрационного свидетельства пользователя УЦ ГО, путем подачи заявки в системе подачи заявки онлайн посредством сети ЕТС ГО;
3) заявитель посредством СЭД направляет в УЦ ГО заявку на отзыв;
4) сотрудник оператора, после получения письма заявителя, осуществляет проверку предоставленных данных на полноту и подтверждает запрос на отзыв регистрационного свидетельства.
22. Отзыв регистрационных свидетельств пользователей УЦ ГО посредством системы "Е-қызмет":
1) заявитель подключает к рабочей станции носитель ключевой информации;
2) заявитель подает заявку посредством системы "Е-қызмет";
3) заявка подписывается ключами ЭЦП заявителя и посредством ЕТС ГО направляется владельцу системы "Е-қызмет";
4) УЦ ГО, после получения заявки от системы "Е-қызмет", отзывает регистрационное свидетельство пользователя УЦ ГО.
23. Отзыв регистрационного свидетельства осуществляется в течении одного рабочего дня, с момента регистрации письма на отзыв регистрационного свидетельства.
24. Носитель ключевой информации, выданный УЦ ГО государственным органам Республики Казахстан, подлежит возврату в следующих случаях:
1) увольнение сотрудника из государственного органа Республики Казахстан;
2) выхода из строя носителя ключевой информации;
3) при отзыве регистрационного свидетельства пользователя УЦ ГО за ненадобностью.
25. Государственные органы Республики Казахстан осуществляют возврат носителя ключевой информации, выданного УЦ ГО, в течении пяти рабочих дней со дня регистрации письма об отзыве регистрационного свидетельства пользователя УЦ ГО нарочно, посредством специальной или почтовой связи.
26. УЦ ГО опубликовывает сведения об отозванных регистрационных свидетельствах, их серийные номера и причину отзыва в СОРС на интернет-ресурсе по адресу www.ucgo.gov.kz и в сети ЕТС ГО.
Глава 5. Порядок подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи
27. Порядок проверки подлинности электронной цифровой подписи информационной системой осуществляется согласно Правил проверки подлинности электронной цифровой подписи, утвержденными приказом Министра по инвестициям и развитию Республики Казахстан от 9 декабря 2015 года № 1187 (зарегистрирован в Реестре государственной регистрации нормативных правовых актов за № 12864).
Заявление для получения регистрационных свидетельств в режиме офлайн
Настоящим просим выдать регистрационные свидетельства в Удостоверяющем центре государственных органов Республики Казахстан следующих сотрудников:
№ п/п | Фамилия имя отчество | Индивидуальный идентификационный номер | Бизнес-идентификационный номер (организации) | Организация | Должность | Область, город, район | Адрес электронной почты (для оповещения об истечении срока действий) | Абонентский номер сотовой связи |
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 |
Приложение: Носители ключевой информации ___ штук
С пользовательским соглашением информационной системы Удостоверяющего центра государственных органов Республики Казахстан размещенным на интернет-ресурсе www.ucgo.gov.kz ознакомлены.
Руководитель ________________ ___________________
(подпись) (фамилия, имя, отчество (при его наличии)
Место для печати
Фамилия, имя, отчество (при его наличии) исполнителя и телефон с кодом (обязательно)
Доверенность на разовое получение или отзыв регистрационных свидетельств пользователей Удостоверяющего центра государственных органов Республики Казахстан
_____________________________________, "______" 20 год
(наименование населенного пункта)
_______________________________________________________________________
_______________________________________________________________________
_______________________________________________________________________,
(наименование государственного органа)
Бизнес-идентификационный номер ________________________________________,
Юридический адрес: ____________________________________________________,
в лице ________________________________________________________________,
действующего на основании Устава (Положения), настоящей доверенностью
уполномочивает гражданина:
______________________________________________________________________
______________________________________________________________________
______________________________________________________________________,
(фамилия, имя, отчество (при его наличии), год и место рождения, местожительство)
Индивидуальный идентификационный номер _________________________,
представить документы на _______________________________________________
(выдачу или отзыв)
регистрационных свидетельств пользователей в Удостоверяющий центр государственных
органов Республики Казахстан для сотрудников государственного органа:
1. __________________________,______________________, ___________________
(фамилия, имя, отчество (при его наличии) (должность)(подпись сотрудника)
Индивидуальный идентификационный номер _______________________________
2. __________________________, ______________________, ___________________
(фамилия, имя, отчество (при его наличии) (должность) (подпись сотрудника)
Индивидуальный идентификационный номер
_______________________________________________________________________
Руководитель _________ ________________________
(подпись) (фамилия, имя, отчество (при его наличии)
Место для печати
Журнал учета выдачи регистрационных свидетельств пользователей Удостоверяющего центра государственных органов Республики Казахстан
№ | Наименование государственного органа | Номер и дата письма | Фамилия, имя, отчество (при его наличии) пользователя, на которого выпущено регистрационное свидетельство | Дата выпуска регистрационного свидетельства | Серийный номер носителя | Фамилия, имя, отчество (при его наличии) получателя | Подпись | Дата |
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 |
Заявление на получение регистрационных свидетельств посредством сервиса подачи заявки онлайн
Настоящим просим выдать регистрационные свидетельства в Удостоверяющем центре государственных органов Республики Казахстан следующих сотрудников:
№ п/п | Фамилия имя отчество | Индивидуальный идентификационный номер | Бизнес-идентификационный номер (организации) | Организация | Должность | Область, город, район |
Номер заявки | Адрес электронной почты (для оповещения об истечении срока действий) | Абонентский номер сотовой связи |
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 |
Приложение: Носители ключевой информации___ штук
С пользовательским соглашением информационной системы Удостоверяющего центра государственных органов Республики Казахстан размещенным на интернет-ресурсе www.ucgo.gov.kz ознакомлены.
Руководитель _____________ ____________________________________
(подпись) (фамилия, имя, отчество (при его наличии)
Место для печати Фамилия, имя, отчество (при его наличии) исполнителя и телефон с кодом (обязательно)
Структура регистрационного свидетельства Удостоверяющего центра государственных органов Республики Казахстан (на алгоритме ГОСТ 34.310-2004 )
Поле | Описание | OID, критичность | Содержание |
Базовые поля регистрационного свидетельства в формате Х.509 V3 | |||
Version | Версия Стандарта X.509 | – | V3 |
Serial Number | Серийный номер регистрационного свидетельства | – | Положительное, целое число (не более 20 байт) |
Signature Algorithm | Алгоритм подписи | 1.2.398.3.10.1.1.1.2 | ГОСТ 34.310-2004 |
Issuer | Данные Издателя регистрационного свидетельства |
CN=2.5.4.3 | CN = НЕГІЗГІ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (GOST) (обязательное поле); С = KZ (обязательное поле) |
Validity from | Время начала срока действия | UTC TIME | Действителен с: YYMMDDHHMMSSZ UTC |
Validity to | Время окончания срока действия | UTC TIME | Действителен по: YYMMDDHHMMSSZ UTC |
Subject | Данные владельца регистрационного свидетельства | C=2.5.4.6 CN =2.5.4.3 O=2.5.4.10 |
CN = Удостоверяющий центр Государственных органов (обязательное поле) |
Public Key | Значение открытого ключа (512 бит) | 1.2.398.3.10.1.1.1.1 с параметрами 1.2.398.3.10.1.1.1.1.1 1.2.398.3.10.1.3.1.1.0 | Значение |
Дополнительные поля регистрационного свидетельства в формате Х.509 V3 | |||
Subject Key Identifier | Идентификатор ключа субъекта | 2.5.29.14 | Значение идентификатор ключа субъекта в шестнадцатеричном формате |
Authority Key Identifier | Идентификатор ключа центра сертификации | 2.5.29.35 | Значение идентификатора ключа центра сертификации в шестнадцатеричном формате |
Basic Constraints | Основные ограничения | 2.5.29.19, critical | Тип субъекта = центр сертификации Ограничение на длину пути = Отсутствует |
Key Usage | Использование ключа | 2.5.29.15, critical | Подписывание сертификатов, Автономное подписание списка отзыва (CRL), Подписывание списка отзыва (CRL) (06) |
Certificate Policy | Политика регистрационного свидетельства | 2.5.29.32 | [1]Политика регистрационного свидетельства: Идентификатор политики=1.2.398.3.2.1 [1,1]Сведения квалификатора политики: Идентификатор квалификатора политики = CPS Квалификатор: http://ucgo.gov.kz/cps |
Certificate Authority Information Access | Доступ к информации о центрах сертификации | 1.3.6.1.5.5.7.1.1 |
[1]Доступ к сведениям центра сертификации |
Crl Distribution Points | Точки распространения списков отзыва | 2.5.29.31 |
[1]Точка распределения списка отзыва (CRL) |
Digital Signature | Цифровая подпись центра сертификации (512 бит) | 1.2.398.3.10.1.1.1.2 | Значение |
Структура регистрационного свидетельства Удостоверяющего центра государственных органов Республики Казахстан (на алгоритме ГОСТ Р 34.10-2015).
Поле | Описание | OID, критичность | Содержание |
Базовые поля регистрационного свидетельства в формате Х.509 V3 | |||
Version | Версия Стандарта X.509 | – | V3 |
Serial Number | Серийный номер регистрационного свидетельства | – | Положительное, целое число (не более 20 байт) |
Signature Algorithm | Алгоритм подписи | 1.2.398.3.10.1.1.2.3.2 | ГОСТ Р 34.310-2015 |
Issuer | Данные Издателя регистрационного свидетельства | CN=2.5.4.3 C=2.5.4.6 |
CN = НЕГІЗГІ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (GOST) (обязательное поле); |
Validity from | Время начала срока действия | UTC TIME | Действителен с: YYMMDDHHMMSSZ UTC |
Validity to | Время окончания срока действия | UTC TIME | Действителен по: YYMMDDHHMMSSZ UTC |
Subject | Данные владельца регистрационного свидетельства | C=2.5.4.6 CN =2.5.4.3 O=2.5.4.10 |
CN = Удостоверяющий центр Государственных органов (обязательное поле) |
Public Key | Значение открытого ключа (1024 бит) | 1.2.398.3.10.1.1.2.2 | Значение |
Key parameter sets | Параметр открытого ключа (СТРК ГОСТ Р 34.10-2015) |
Значение | |
Дополнительные поля регистрационного свидетельства в формате Х.509 V3 | |||
Subject Key Identifier | Идентификатор ключа субъекта | 2.5.29.14 | Значение идентификатор ключа субъекта в шестнадцатеричном формате |
Authority Key Identifier | Идентификатор ключа центра сертификации | 2.5.29.35 | Значение идентификатора ключа центра сертификации в шестнадцатеричном формате |
Basic Constraints | Основные ограничения | 2.5.29.19, critical | Тип субъекта = центр сертификации Ограничение на длину пути = Отсутствует |
Key Usage | Использование ключа | 2.5.29.15, critical | Подписывание сертификатов, Автономное подписание списка отзыва (CRL), Подписывание списка отзыва (CRL) (06) |
Certificate Policy | Политика регистрационного свидетельства | 2.5.29.32 | [1]Политика регистрационного свидетельства: Идентификатор политики=1.2.398.3.2.1 [1,1]Сведения квалификатора политики: Идентификатор квалификатора политики = CPS Квалификатор: http://ucgo.gov.kz/cps |
Certificate Authority Information Access | Доступ к информации о центрах сертификации | 1.3.6.1.5.5.7.1.1 |
[1]Доступ к сведениям центра сертификации |
Crl Distribution Points | Точки распространения списков отзыва | 2.5.29.31 |
[1]Точка распределения списка отзыва (CRL) |
Digital Signature | Цифровая подпись центра сертификации (1024 бит) | 1.2.398.3.10.1.1.2.3.2 | Значение |
Структура регистрационного свидетельства для пользователей Удостоверяющего центра государственных органов (для подписи и аутентификации на алгоритме ГОСТ 34.310-2004)
Тип | Описание | Значение |
Обязательность/ |
Version | Версия | V3 | Да/Не критично |
Serial Number | Серийный номер | Значение целого числа в шестнадцатеричном представлении | Да/Не критично |
Signature Algorithm | Алгоритм подписи | ГОСТ 34.310-2004 | Да/Не критично |
Issuer | Издатель (Уникальное имя) | CN = Удостоверяющий центр Государственных органов O = Республика Казахстан С = KZ | Да/Не критично |
Valid From | Действителен с | День/месяц/год часы/минуты/секунды | Да/Не критично |
Valid To | Действителен до | День/месяц/год часы/минуты/секунды | Да/Не критично |
Subject | Субъект (Уникальное имя) |
CN = ФАМИЛИЯ ИМЯ | Да/Не критично |
Public Key | Открытый ключ | 1.2.398.3.10.1.1.1.1 с параметрами 1.2.398.3.10.1.1.1.1.1 1.2.398.3.10.1.1.1.1.2 | Да/Не критично |
Key Usage | Использование ключей | Цифровая подпись, Неотрекаемость, Согласование ключа (опционально) | Да/Не критично |
Certificate Policy | Политики регистрационного свидетельства | [1]Политика сертификата: Идентификатор политики=1.2.398.3.2.1 [1,1]Сведения квалификатора политики: Идентификатор квалификатора политики=CPS Квалификатор: URL=http://ucgo.gov.kz/cps | Да/Не критично |
Authority Information Access | Доступ к сведениям центра сертификации | [1]Доступ к сведениям центра сертификации Метод доступа = Поставщик центра сертификации (1.3.6.1.5.5.7.48.2) Дополнительное имя: URL=http://ucgo.gov.kz/cert/*.cer [2]Доступ к сведениям центра сертификации Метод доступа = Протокол определения состояния сертификата через сеть (1.3.6.1.5.5.7.48.1) Дополнительное имя: URL=http://ocsp.ucgo.gov.kz | Да/Не критично |
CRL Distribution Point | Точка распространения списков отзыва | [1] Точка распределения списка отзыва (CRL) Имя точки распространения: Полное имя: URL=http://crl.ucgo.gov.kz/crl/*.crl | Да/Не критично |
Subject Key Identifier | Идентификатор ключа субъекта | Серийный номер регистрационного свидетельства | Да/Не критично |
Certificate Authority Key Identifier | Идентификатор ключа центра сертификаций | Идентификатор ключа = серийный номер Поставщик сертификата: Адрес каталога: CN = Удостоверяющий центр Государственных органов O = Республика Казахстан С = KZ Серийный номер сертификата = серийный номер | Да/Не критично |
1.2.398.3.10.1.2 | Бинарные данные | Данные в шестнадцатеричном представлении (опционально) | Нет/ Не критично |
Структура регистрационного свидетельства для пользователей Удостоверяющего центра государственных органов (для подписи и аутентификации на алгоритме СТ РК ГОСТ Р 34.10-2015)
Тип | Описание | Значение | Обязательность/Критичность |
Version | Версия | V3 | Да/Не критично |
Serial Number | Серийный номер | Значение целого числа в шестнадцатеричном представлении | Да/Не критично |
Signature Algorithm | Алгоритм подписи | СТ РК ГОСТ Р 34.10-2015 | Да/Не критично |
Issuer | Издатель (Уникальное имя) | CN = Удостоверяющий центр Государственных органов O = Республика Казахстан С = KZ | Да/Не критично |
Valid From | Действителен с | День/месяц/год часы/минуты/секунды | Да/Не критично |
Valid To | Действителен до | День/месяц/год часы/минуты/секунды | Да/Не критично |
Subject | Субъект (Уникальное имя) |
CN = ФАМИЛИЯ ИМЯ | Да/Не критично |
Public Key | Открытый ключ |
1.2.398.3.10.1.1.2.2 | Да/Не критично |
Key Usage | Использование ключей | Цифровая подпись, Неотрекаемость, Согласование ключа (опционально) | Да/Не критично |
Certificate Policy | Политики регистрационного свидетельства | [1]Политика сертификата: Идентификатор политики=1.2.398.3.2 [1,1]Сведения квалификатора политики: Идентификатор квалификатора политики=CPS Квалификатор: URL=http://ucgo.gov.kz/cps | Да/Не критично |
Authority Information Access | Доступ к сведениям центра сертификации | [1]Доступ к сведениям центра сертификации Метод доступа = Поставщик центра сертификации (1.3.6.1.5.5.7.48.2) Дополнительное имя: URL=http://ucgo.gov.kz/cert/*.cer [2]Доступ к сведениям центра сертификации Метод доступа = Протокол определения состояния сертификата через сеть (1.3.6.1.5.5.7.48.1) Дополнительное имя: URL=http://ocsp.ucgo.gov.kz | Да/Не критично |
CRL Distribution Point | Точка распространения списков отзыва | [1] Точка распределения списка отзыва (CRL) Имя точки распространения: Полное имя: URL=http://crl.ucgo.gov.kz/crl/*.crl | Да/Не критично |
Subject Key Identifier | Идентификатор ключа субъекта | Серийный номер регистрационного свидетельства | Да/Не критично |
Certificate Authority Key Identifier | Идентификатор ключа центра сертификаций | Идентификатор ключа = серийный номер Поставщик сертификата: Адрес каталога: CN = Удостоверяющий центр Государственных органов O = Республика Казахстан С = KZ Серийный номер сертификата = серийный номер | Да/Не критично |
1.2.398.3.10.1.2 | Бинарные данные | Данные в шестнадцатеричном представлении (опционально) | Нет/ Не критично |
Структура регистрационного свидетельства для VPN устройств, полученных в Удостоверяющем центре государственных органов Республики Казахстан на алгоритме ГОСТ 34.310-2004
Тип | Описание | Значение | Обязательность/Критичность |
Version | Версия | V3 | Да/Не критично |
Serial Number | Серийный номер | Значение целого числа в шестнадцатеричном представлении | Да/Не критично |
Signature Algorithm | Алгоритм подписи | ГОСТ 34.310-2004 | Да/Не критично |
Issuer | Издатель (Уникальное имя) | CN = Удостоверяющий центр Государственных органов O = Республика Казахстан С = KZ | Да/Не критично |
Valid From | Действителен с | День/месяц/год часы/минуты/секунды | Да/Не критично |
Valid To | Действителен до | День/месяц/год часы/минуты/секунды | Да/Не критично |
Subject | Субъект (Уникальное имя) | CN = НАИМЕНОВАНИЕ ОБЛАСТИ OU = VPN_XXXXXXXXXXXX S = ОБЛАСТЬ C = KZ | Да/Не критично |
Public Key | Открытый ключ | 1.2.398.3.10.1.1.1.1 с параметрами 1.2.398.3.10.1.1.1.1.1 1.2.398.3.10.1.1.1.1.2 | Да/Не критично |
Key Usage | Использование ключей | Цифровая подпись, Неотрекаемость, Согласование ключа (опционально) | Да/Не критично |
CRL Distribution Point | Точка распространения списков отзыва | [1] Точка распределения списка отзыва (CRL) Имя точки распространения: Полное имя: URL=http://crl.ucgo.gov.kz/crl/*.crl | Да/Не критично |
Authority Information Access | Доступ к сведениям центра сертификации | [1]Доступ к сведениям центра сертификации Метод доступа = Поставщик центра сертификации (1.3.6.1.5.5.7.48.2) Дополнительное имя: URL=http://ucgo.gov.kz/cert/*.cer [2]Доступ к сведениям центра сертификации Метод доступа = Протокол определения состояния сертификата через сеть (1.3.6.1.5.5.7.48.1) Дополнительное имя: URL=http://ocsp.ucgo.gov.kz | Да/Не критично |
Certificate Policy | Политики регистрационного свидетельства | [1]Политика сертификата: Идентификатор политики=1.2.398.3.2.1 [1,1]Сведения квалификатора политики: Идентификатор квалификатора политики=CPS Квалификатор: URL=http://ucgo.gov.kz/cps | Да/Не критично |
Subject Key Identifier | Идентификатор ключа субъекта | Серийный номер регистрационного свидетельства | Да/Не критично |
Certificate Authority Key Identifier | Идентификатор ключа центра сертификаций | Идентификатор ключа = серийный номер | Да/Не критично |
Структура регистрационного свидетельства для VPN устройств полученных в Удостоверяющем центре государственных органов Республики Казахстан на алгоритме СТ РК ГОСТ Р 34.10-2015
Тип | Описание | Значение | Обязательность/Критичность |
Version | Версия | V3 | Да/Не критично |
Serial Number | Серийный номер | Значение целого числа в шестнадцатеричном представлении | Да/Не критично |
Signature Algorithm | Алгоритм подписи | СТ РК ГОСТ Р 34.10-2015 | Да/Не критично |
Issuer | Издатель (Уникальное имя) | CN = Удостоверяющий центр Государственных органов O = Республика Казахстан С = KZ | Да/Не критично |
Valid From | Действителен с | День/месяц/год часы/минуты/секунды | Да/Не критично |
Valid To | Действителен до | День/месяц/год часы/минуты/секунды | Да/Не критично |
Subject | Субъект (Уникальное имя) | CN = НАИМЕНОВАНИЕ ОБЛАСТИ OU = VPN_XXXXXXXXXXXX S = ОБЛАСТЬ C = KZ | Да/Не критично |
Public Key | Открытый ключ |
1.2.398.3.10.1.1.2.2 | Да/Не критично |
Key Usage | Использование ключей | Цифровая подпись, Неотрекаемость, Согласование ключа (опционально) | Да/Не критично |
CRL Distribution Point | Точка распространения списков отзыва | [1] Точка распределения списка отзыва (CRL) Имя точки распространения: Полное имя: URL=http://crl.ucgo.gov.kz/crl/*.crl | Да/Не критично |
Authority Information Access | Доступ к сведениям центра сертификации | [1]Доступ к сведениям центра сертификации Метод доступа = Поставщик центра сертификации (1.3.6.1.5.5.7.48.2) Дополнительное имя: URL=http://ucgo.gov.kz/cert/*.cer [2]Доступ к сведениям центра сертификации Метод доступа = Протокол определения состояния сертификата через сеть (1.3.6.1.5.5.7.48.1) Дополнительное имя: URL=http://ocsp.ucgo.gov.kz | Да/Не критично |
Certificate Policy | Политики регистрационного свидетельства | [1]Политика сертификата: Идентификатор политики=1.2.398.3.2 [1,1]Сведения квалификатора политики: Идентификатор квалификатора политики=CPS Квалификатор: URL=http://ucgo.gov.kz/cps | Да/Не критично |
Subject Key Identifier | Идентификатор ключа субъекта | Серийный номер регистрационного свидетельства | Да/Не критично |
Certificate Authority Key Identifier | Идентификатор ключа центра сертификаций | Идентификатор ключа = серийный номер | Да/Не критично |
Заявление на отзыв регистрационного свидетельства пользователя Удостоверяющего центра государственных органов Республики Казахстан
Настоящим просим отозвать регистрационные свидетельства в Удостоверяющем центре государственных органов Республики Казахстан следующих сотрудников:
№ | Фамилия, имя, отчество (при его наличии) | Индивидуальный идентификационный номер |
Бизнес-идентификационный номер | Организация |
1 | 2 | 3 | 4 | 5 |
Приложение: Носители ключевой информации ___ штук.
Руководитель ______________ ____________________________
(подпись) (фамилия, имя, отчество (при его наличии)
Место для печати
Фамилия, имя, отчество (при его наличии) исполнителя и телефон с кодом
Правила выдачи, хранения, отзыва регистрационного свидетельства и подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи национальным удостоверяющим центром Республики Казахстан
Глава 1. Общие положения
1. Настоящие Правила выдачи, хранения, отзыва регистрационных свидетельств и подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи национальным удостоверяющим центром Республики Казахстан (далее – Правила) разработаны в соответствии с подпунктом 12) пункта 1 статьи 5 Закона Республики Казахстан "Об электронном документе и электронной цифровой подписи" (далее – Закон), подпунктом 1) статьи 10 Закона Республики Казахстан "О государственных услугах" и определяют порядок выдачи, хранения, отзыва регистрационных свидетельств и подтверждение принадлежности и действительности открытого ключа электронной цифровой подписи национальным удостоверяющим центром Республики Казахстан, а также порядок оказания государственной услуги "Выдача и отзыв регистрационного свидетельства Национального удостоверяющего центра Республики Казахстан".
2. В настоящих Правилах используются следующие понятия:
1) Государственная корпорация "Правительство для граждан" (далее – Государственная корпорация) – юридическое лицо, созданное по решению Правительства Республики Казахстан для оказания государственных услуг в соответствии с законодательством Республики Казахстан, организации работы по приему заявлений на оказание государственных услуг и выдаче их результатов услугополучателю по принципу "одного окна", обеспечения оказания государственных услуг в электронной форме;
2) средство криптографической защиты информации (далее – СКЗИ) – программное обеспечение или аппаратно-программный комплекс, реализующее алгоритмы криптографических преобразований, генерацию, формирование, распределение или управление ключами шифрования;
3) биометрическая идентификация – процедура установления личности физического лица на основании его физиологических и биологических неизменных признаков;
4) облачная электронная цифровая подпись – сервис удостоверяющего центра, позволяющий создавать, использовать, хранить и удалять закрытые ключи электронной цифровой подписи в HSM удостоверяющего центра, где доступ к закрытому ключу осуществляется владельцем удаленно посредством не менее двух факторов аутентификации, одним из которых является биометрическая;
5) совместное предпринимательство – группа физических лиц (индивидуальных предпринимателей), осуществляющие деятельность на базе имущества, принадлежащего им на праве общей собственности, а также в силу иного права, допускающего совместное пользование и (или) распоряжение имуществом в соответствии со статьей 32 Предпринимательского кодекса;
6) средства вычислительной техники – совокупность программных и технических элементов систем обработки данных, способных функционировать самостоятельно или в составе других систем;
7) интернет-ресурс pki.gov.kz (далее – портал) – интернет-ресурс национального удостоверяющего центра Республики Казахстан, посредством которого акционерным обществом "Национальные информационные технологии" осуществляется прием заявлений и выдача результатов на выпуск регистрационных свидетельств;
8) отозванное регистрационное свидетельство – регистрационное свидетельство, выданное национальным удостоверяющим центром, действие которого прекращено в порядке, установленном настоящими Правилами;
9) список отозванных регистрационных свидетельств (далее – СОРС) – часть регистра регистрационных свидетельств, содержащая сведения о регистрационных свидетельствах, действие которых прекращено, их серийные номера, дату и причину отзыва (аннулирования);
10) национальный удостоверяющий центр Республики Казахстан (далее – НУЦ) – удостоверяющий центр, предоставляющий средства электронной цифровой подписи и регистрационные свидетельства физическим или юридическим лицам для формирования электронных документов в государственных и негосударственных информационных системах;
11) удаленная идентификация – процедура установления личности на основе биометрической идентификации лица услугополучателя, а также предоставленного одноразового пароля, отправленного на абонентский номер сотовой связи зарегистрированного в базе мобильных граждан;
12) объектный идентификатор (далее – OID) – уникальный набор цифр, который связан с объектом информационной системы и однозначно идентифицирует его в мировом адресном пространстве объектов;
13) носитель ключевой информации – специализированный носитель, в котором для защиты хранящихся закрытых ключей электронной цифровой подписи используется СКЗИ, имеющее сертификат соответствия требованиям национального Стандарта Республики Казахстан 1073-2007 "Средства криптографической защиты информации. Общие технические требования" (2 уровень);
14) регистрационное свидетельство – электронный документ, выдаваемый удостоверяющим центром для подтверждения соответствия электронной цифровой подписи требованиям, установленным Законом;
15) владелец регистрационного свидетельства – физическое или юридическое лицо, на имя которого выдано регистрационное свидетельство, правомерно владеющее закрытым ключом, соответствующим открытому ключу, указанному в регистрационном свидетельстве;
16) шаблон регистрационного свидетельства (далее – шаблон) – структура регистрационного свидетельства с присвоенным объектным идентификатором;
17) центр регистрации (далее – ЦР) – организация, осуществляющая прием заявления и выдачу результата оказания государственной услуги "Выдача и отзыв регистрационного свидетельства Национального удостоверяющего центра Республики Казахстан" (за исключением ПЭП);
18) система электронного документооборота (далее – СЭД) – система обмена электронными документами, отношения между участниками которой регулируются Законом и иными нормативными правовыми актами Республики Казахстан;
19) участник системы электронного документооборота – физическое или юридическое лицо, государственный орган или должностное лицо, участвующие в процессах сбора, обработки, хранения, передачи, поиска и распространения электронных документов;
20) электронный носитель – материальный носитель, предназначенный для хранения информации в электронной форме, а также записи или ее воспроизведения с помощью технических средств;
21) веб-портал "электронного правительства" (далее – ПЭП) – информационная система, представляющая собой единое окно доступа ко всей консолидированной правительственной информации, включая нормативную правовую базу, и к государственным услугам, услугам по выдаче технических условий на подключение к сетям субъектов естественных монополий и услугам субъектов квазигосударственного сектора, оказываемым в электронной форме;
22) мобильное приложение "электронного правительства" (далее – мобильное приложение) – программный продукт, установленный и запущенный на абонентском устройстве сотовой связи и предоставляющий доступ к государственным услугам и иным услугам, оказываемым в электронной форме, посредством сотовой связи и Интернет;
23) закрытый ключ электронной цифровой подписи – последовательность электронных цифровых символов, предназначенная для создания электронной цифровой подписи с использованием средств электронной цифровой подписи.
24) электронная цифровая подпись (далее – ЭЦП) – набор электронных цифровых символов, созданный средствами электронной цифровой подписи и подтверждающий достоверность электронного документа, его принадлежность и неизменность содержания;
25) средства ЭЦП – совокупность программных и технических средств, используемых для создания и проверки подлинности ЭЦП;
26) Secure Sockets Layer (далее – SSL) – уровень защищенных сокетов, представляющий собой криптографический протокол, который обеспечивает защищенную передачу информации в Интернете;
Сноска. Пункт 2 с изменением, внесенным приказом Министра цифрового развития, инноваций и аэрокосмической промышленности РК от 27.02.2024 № 92/НҚ (вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования).Глава 2. Порядок выдачи регистрационных свидетельств
3. Регистрационные свидетельства выдаются по следующим шаблонам:
1) Для физических лиц:
физическое лицо;
облачная ЭЦП;
SSL физического лица;
информационная система физического лица.
2) Для юридических лиц или совместного предпринимательства:
первый руководитель или уполномоченное лицо совместного предпринимательства;
сотрудник с правом подписи;
сотрудник организации;
участник информационной системы "Казначейство – Клиент";
SSL юридического лица;
информационная система юридического лица.
Государственная услуга "Выдача и отзыв регистрационного свидетельства Национального удостоверяющего центра Республики Казахстан" (далее – государственная услуга) оказывается физическим и юридическим лицам (далее - услугополучатели) Акционерным обществом "Национальные информационные технологии" (далее – услугодатель).
Выдача регистрационных свидетельств осуществляется следующими способами:
для получения регистрационного свидетельства через Государственную корпорацию, услугополучатель заполняет на портале форму заявки. Закрытые ключи ЭЦП генерируются на удостоверение личности, содержащее микросхему (физическим лицам), средства вычислительной техники или носитель ключевой информации услугополучателя. Подтверждение заявки осуществляется работником Государственной корпорации, после предоставления необходимого пакета документов в соответствии с Перечнем документов и сведений, истребуемых у услугополучателя для оказания государственной услуги, согласно приложению 1 к настоящим Правилам (далее – Перечень).
для получения регистрационного свидетельства через личный кабинет портала (далее – личный кабинет), услугополучатель заполняет заявку и подписывает ее действующим закрытым ключом ЭЦП. Закрытые ключи ЭЦП генерируются на удостоверение личности, содержащее микросхему (физическим лицам), средства вычислительной техники или носитель ключевой информации услугополучателя. Выдача регистрационных свидетельств производится без предоставления пакета документов в ЦР.
для получения регистрационного свидетельства через удаленную идентификацию, услугополучатель заполняет на портале или ПЭП форму заявки. Закрытые ключи ЭЦП генерируются на удостоверение личности, содержащее микросхему (физическим лицам), средства вычислительной техники, носитель ключевой информации услугополучателя, облачное хранилище (облачная ЭЦП). Выдача регистрационных свидетельств производится без предоставления пакета документов в ЦР.
4. Условия выдачи регистрационного свидетельства НУЦ через ЦР:
1) для получения регистрационного свидетельства, по шаблону "физическое лицо", физическое лицо предоставляет в ЦР документы, указанные в Перечне;
2) для получения регистрационного свидетельства, по шаблону "первый руководитель или уполномоченное лицо совместного предпринимательства" "сотрудник с правом подписи" "сотрудник организации", уполномоченное лицо совместного предпринимательства, предоставляет в ЦР документы, указанные в Перечне;
3) для получения регистрационного свидетельства, по шаблонам "первый руководитель или уполномоченное лицо совместного предпринимательства", "сотрудник с правом подписи" или "сотрудник организации", юридическое лицо предоставляет в ЦР документы, указанные в Перечне;
4) для получения регистрационного свидетельства по шаблону "SSL физического лица", физическое лицо – владелец доменного имени интернет-ресурса подает заявку на портале и предоставляет в ЦР документы, указанные в Перечне.
После принятия документов и подтверждения заявки в ЦР, услугодатель проверяет заявку на:
принадлежность доменного имени услугополучателю;
корректность заполнения доменного имени;
срок действия принадлежности доменного имени;
регистрация доменного имени в зонах .KZ и .ҚАЗ.
При успешной проверке заявки, услугодатель подтверждает заявку на оказание государственной услуги. В случае выявления несоответствия заявки требованиям, указанным в настоящем пункте, услугодатель отказывает услугополучателю в оказании государственной услуги.
5) для получения регистрационного свидетельства по шаблону "SSL юридического лица", юридическое лицо – владелец доменного имени интернет-ресурса подает заявку на портале.
После подачи заявки и ее подтверждения первым руководителем юридического лица в соответствии с пунктом 5 настоящих Правил, услугодатель проверяет заявку на:
принадлежность доменного имени услугополучателю;
корректность заполнения доменного имени;
юридический адрес услугополучателя;
срок действия принадлежности доменного имени;
регистрация доменного имени в зонах .KZ и .ҚАЗ.
При успешной проверке заявки, услугодатель подтверждает заявку на оказание государственной услуги. В случае выявления несоответствия заявки требованиям, указанным в настоящем пункте, услугодатель отказывает услугополучателю в оказании государственной услуги.
6) для получения регистрационного свидетельства по шаблону "участник информационной системы "Казначейство – клиент", юридическое лицо предоставляет в ЦР документы, указанные в Перечне;
7) для получения регистрационного свидетельства по шаблону "физическое лицо", физическое лицо – нерезидент предоставляет в ЦР документы, указанные в Перечне;
8) для получения регистрационного свидетельства, по шаблонам "первый руководитель или уполномоченное лицо совместного предпринимательства", "сотрудник с правом подписи" или "сотрудник организации", юридическое лицо – нерезидент предоставляет в ЦР документы, указанные в Перечне;
9) для получения регистрационного свидетельства по шаблону "информационная система физического лица", физическое лицо подает заявку посредством личного кабинета физического лица и подписывает ее действующим закрытым ключом ЭЦП. Выдача регистрационных свидетельств осуществляется в соответствии с пунктом 8 настоящих Правил.
10) для получения регистрационного свидетельства по шаблону "информационная система юридического лица", первый руководитель юридического лица подает заявку посредством личного кабинета и подписывает ее действующим закрытым ключом ЭЦП. Выдача регистрационных свидетельств осуществляется в соответствии с пунктом 8 настоящих Правил.
5. Для получения регистрационного свидетельства по шаблону "сотрудник с правом подписи", "сотрудник организации", "SSL юридического лица", "участник информационной системы "Казначейство – Клиент"" до обращения в Государственную корпорацию и/или до рассмотрения заявки услугодателем в соответствии с пунктом 7 настоящих Правил, первый руководитель юридического лица (филиала, представительства), юридического лица нерезидента, уполномоченное лицо совместного предпринимательства или сотрудник наделенный правом подтверждения заявок, подтверждает заявку на выдачу регистрационного свидетельства НУЦ для сотрудников путем удостоверения ее своей ЭЦП в личном кабинете.
6. Первый руководитель или уполномоченное лицо совместного предпринимательства посредством личного кабинета имеет возможность наделить сотрудника правом подтверждения заявок на выдачу регистрационных свидетельств НУЦ. При этом уполномоченному сотруднику предварительно необходимо получить регистрационное свидетельство по шаблону "сотрудник с правом подписи".
7. После принятия документов и подтверждения заявки на оказание государственной услуги в ЦР, услугодатель проверяет заявку на соответствие требованиям настоящих Правил. При соответствии заявки требованиям настоящих Правил, услугодатель подтверждает заявку на оказание государственной услуги. При выявлении несоответствия заявки настоящим Правилам, услугодатель отказывает услугополучателю в оказании государственной услуги.
8. Выдача регистрационного свидетельства услугополучателю при обращении в ЦР осуществляется НУЦ в течение одного рабочего дня после предоставления документов, указанных в Перечне.
Выдача регистрационного свидетельства через личный кабинет осуществляется НУЦ в течение одного рабочего дня после поступления заявки в форме электронного документа, подписанного закрытым ключом ЭЦП.
При удаленной идентификации услугополучателя, выдача регистрационного
свидетельства осуществляется НУЦ в течение одного рабочего дня после успешной идентификации услугополучателя и подачи заявки.
Выдача регистрационного свидетельства осуществляется в форме электронного документа по структуре регистрационного свидетельства НУЦ согласно приложению 2 к настоящим Правилам.
9. Услугополучатель устанавливает пароль на закрытый ключ ЭЦП согласно следующих требований к паролю:
длина пароля должна быть не менее 8 символов;
в числе символов пароля присутствуют буквенные латинские символы;
пароль не содержит последовательно указанных более трех букв или цифр алфавитного и цифрового ряда;
цифры и (или) специальные символы.
10. В случае непредставления услугополучателем документов в ЦР, указанных в Перечне, заявка, поданная услугополучателем на получение регистрационного свидетельства через портал или ПЭП в форме электронного документа, будет аннулирована по истечении одного месяца с момента подачи заявки.
11. Регистрация регистрационного свидетельства осуществляется путем формирования в регистре регистрационных свидетельств записей (сведений), составляющих содержание регистрационного свидетельства. Для отличительных особенностей НУЦ присваивает регистрационному свидетельству OID.
12. При приеме заявлений и копий документов согласно Перечню, работник Государственной корпорации, проверяет документы со сведениями, содержащимися в государственных информационных системах на полноту данных, и прикладывает к основному пакету документов.
Работник Государственной корпорации, сверяет документ, удостоверяющий личность, либо электронный документ из сервиса цифровых документов (для идентификации) услугополучателя или представителя услугополучателя (по доверенности) со сведениями, содержащимися в государственных информационных системах, после чего возвращает его услугополучателю.
При представлении интересов представителем услугополучателя по нотариально заверенной доверенности, работник Государственной корпорации проверяет доверенность на полноту данных, снимает копию доверенности и ее перевод (при наличии) и прикладывает к основному пакету документов, после чего возвращает оригинал услугополучателю. В случае предоставления доверенности в электронном виде, работник Государственной корпорации проверяет доверенность на полноту данных и сверяет со сведениями, содержащимися в государственных информационных системах, после чего распечатывает и прикладывает копию электронной доверенности к основному пакету документов.
При представлении интересов представителем услугополучателя по доверенность от юридического лица удостоверенной печатью организации, работник Государственной корпорации проверяет доверенность на полноту данных и ее перевод (при наличии) и прикладывает к основному пакету документов.
Не принимаются документы имеющие подчистки, приписки, зачеркнутые слова и иные неоговоренные исправления.
13. Работник ЦР получает из соответствующих государственных информационных систем через шлюз "электронного правительства" сведения о документах, удостоверяющих личность, учредительных документах, справках или свидетельствах о государственной регистрации (перерегистрация) юридического лица, совместного предпринимательства, а также информацию о первом руководителе юридического лица или о уполномоченном лице совместного предпринимательства.
14. При наличии основания для отказа в оказании государственной услуги согласно Перечню, работник ЦР, отказывает в оказании государственной услуги.
При устранении услугополучателем причин отказа в оказании государственной услуги, услугополучатель обращается повторно для получения государственной услуги в порядке, установленном настоящими Правилами.
15. Услугодатель или работник Государственной корпорации получает согласие на использование сведений, составляющих охраняемую законом тайну, содержащихся в информационных системах, при оказании государственной услуги, если иное не предусмотрено законами Республики Казахстан.
16. Срок действия регистрационного свидетельства, выпущенного на удостоверение личности, содержащее микросхему или носитель ключевой информации, составляет три года с момента его выдачи.
Срок действия регистрационного свидетельства, выпущенного на средства вычислительной техники, электронный носитель или мобильное приложение, составляет один год с момента его выдачи. Исключением является регистрационное свидетельство, выпущенное по шаблону "информационная система физического лица" или "информационная система юридического лица", срок действия которого составляет три года.
Срок действия регистрационного свидетельства услугополучателя, не превышает срока действия регистрационного свидетельства НУЦ.
Глава 3. Порядок хранения регистрационных свидетельств, выданных НУЦ
17. Хранение документов о создании и аннулировании ЭЦП осуществляется согласно Перечню типовых документов, образующихся в деятельности государственных и негосударственных организаций, с указанием срока хранения, утвержденному приказом исполняющего обязанности Министра культуры и спорта Республики Казахстан от 29 сентября 2017 года № 263 (зарегистрирован в Реестре государственной регистрации нормативных правовых актов за № 15997).
18. По истечении пятнадцати лет, документы о создании и аннулировании ЭЦП, поступают на архивное хранение в Национальный архивный фонд в соответствии с Правилами приема, хранения, учета и использования документов Национального архивного фонда и других архивных документов ведомственными и частными архивами, утвержденных приказом Министра культуры и спорта Республики Казахстан от 25 августа 2023 года № 235 (зарегистрирован в Реестре государственной регистрации нормативных правовых актов за № 33338).
Глава 4. Порядок отзыва регистрационного свидетельства
19. Действующее регистрационное свидетельство отзывается посредством обращения услугополучателя в ЦР на основании предоставления владельцем регистрационного свидетельства документов, указанных в Перечне.
20. Действующее регистрационное свидетельство НУЦ отзывается посредством личного кабинета или ПЭП на основании запроса в форме электронного документа, содержащего открытый ключ и удостоверенного ЭЦП владельца регистрационного свидетельства.
21. НУЦ отзывает регистрационные свидетельства до истечения их срока действия в следующих случаях:
1) по требованию владельца регистрационного свидетельства, либо его представителя;
2) при установлении факта представления недостоверных сведений, либо неполного пакета документов при получении регистрационного свидетельства;
3) смерти владельца регистрационного свидетельства;
4) изменения фамилии, имени или отчества (если оно указано в документе, удостоверяющем личность) владельца регистрационного свидетельства;
5) смены наименования, реорганизации, ликвидации юридического лица-владельца регистрационного свидетельства, смены руководителя юридического лица;
6) предусмотренных соглашением между удостоверяющим центром и владельцем регистрационного свидетельства;
7) по вступившему в законную силу решению суда.
В случае технических сбоев в работе портала, отзыв регистрационных свидетельств приостанавливается до восстановления работы портала.
Услугодатель производит отзыв регистрационных свидетельств без заявления от услугополучателя при наступлении одного из случаев, указанных в настоящем пункте, за исключением подпункта 1), настоящих Правил.
22. НУЦ в течение одного дня с момента получения соответствующей информации вносит записи в регистр регистрационных свидетельств о прекращении действия регистрационного свидетельства с указанием даты, причины и времени отзыва регистрационного свидетельства.
23. Отзыв регистрационного свидетельства, после обращения услугополучателя в ЦР и предоставления соответствующих документов, указанных в Перечне, осуществляется в течение одного рабочего дня.
24. Отзыв регистрационного свидетельства через личный кабинет или ПЭП, после поступления запроса в форме электронного документа, содержащего открытый ключ, при наличии у владельца действующего регистрационного свидетельства, осуществляется в течение одного рабочего дня.
25. НУЦ опубликовывает на портале сведения об отозванных регистрационных свидетельствах, их серийные номера, дату и причину отзыва в СОРС, а также направляет на адрес электронный почты (при наличии его в регистрационном свидетельстве) услугополучателя уведомление об успешном отзыве регистрационного свидетельства, при этом НУЦ не несет ответственность за доставку данного уведомления услугополучателю.
Глава 5. Порядок подтверждения принадлежности и действительности открытого ключа электронной цифровой подписи
26. Порядок проверки подлинности электронной цифровой подписи информационной системой осуществляется согласно Правил проверки подлинности электронной цифровой подписи, утвержденных приказом Министра по инвестициям и развитию Республики Казахстан от 9 декабря 2015 года № 1187 (зарегистрирован в Реестре государственной регистрации нормативных правовых актов за № 12864).
Глава 6. Порядок обжалования решений, действий (бездействий) центральных государственных органов, а также услугодателя и (или) его должностных лиц, Государственной корпорации и (или) его работников по вопросам оказания государственных услуг
27. Жалоба на решение, действие (бездействие) услугодателя по вопросам оказания государственных услуг подается на имя руководителя услугодателя, в уполномоченный орган по оценке и контролю за качеством оказания государственных услуг.
В случае поступления жалобы в соответствии с пунктом 4 статьи 91 Административного процедурно-процессуального кодекса Республики Казахстан (далее – АППК), услугодатель направляет ее в орган, рассматривающий жалобу (вышестоящий административный орган и (или) должностное лицо), не позднее трех рабочих дней со дня поступления. Жалоба услугодателем не направляется в орган, рассматривающий жалобу (вышестоящий административный орган и (или) должностное лицо), в случае принятия в течение трех рабочих дней благоприятного акта, совершения административного действия, полностью удовлетворяющие требования, указанные в жалобе.
28. Жалоба услугополучателя в соответствии с пунктом 2 статьи 25 Закона "О государственных услугах" подлежит рассмотрению:
услугодателем – в течение пяти рабочих дней со дня ее регистрации;
уполномоченным органом по оценке и контролю за качеством оказания государственных услуг – в течение 15 (пятнадцати) рабочих дней со дня ее регистрации.
29. Если иное не предусмотрено законом, обращение в суд допускается после обжалования в досудебном порядке. В случае, если законом предусмотрена возможность обращения в суд без необходимости обжалования в вышестоящем органе, административный орган, должностное лицо, административный акт, административное действие (бездействие) которых оспариваются, наряду с отзывом представляют в суд мотивированную позицию руководителя вышестоящего административного органа, должностного лица.
Перечень основных требований к оказанию государственной услуги | ||
1. | Наименование государственной услуги | "Выдача и отзыв регистрационного свидетельства Национального удостоверяющего центра Республики Казахстан" (далее – Государственная услуга) |
2. | Наименование услугодателя | Акционерное общество "Национальные информационные технологии" |
3. | Способы предоставления государственной услуги |
Прием заявления и выдача результата оказания государственной услуги осуществляются через: |
4. | Срок оказания государственной услуги | Срок оказания услуги – 1 (один) рабочий день; Максимально допустимое время обслуживания в Государственной корпорации – не более 20 (двадцати) минут. |
5. | Форма оказания государственной услуги | Электронная форма |
6. | Результат оказания государственной услуги |
1) выдача регистрационного свидетельства Национального удостоверяющего центра Республики Казахстан (далее – НУЦ) в форме электронного документа; |
7. | Размер оплаты, взимаемой с услугополучателя при оказании государственной услуги, и способы ее взимания в случаях, предусмотренных законодательством Республики Казахстан | Государственная услуга оказывается бесплатно физическим и юридическим лицам. |
8. | График работы услугодателя, Государственной корпорации и объектов информации |
1) услугодателя – с понедельника по пятницу включительно в соответствии с графиком работы с 09.00 до 18.30 часов, с обеденным перерывом с 13.00 до 14.30 часов, кроме выходных и праздничных дней, согласно трудовому законодательству Республики Казахстан; |
9. | Перечень документов и сведений, истребуемых у услугополучателя для оказания государственной услуги |
1. При обращении услугополучателя (либо его представителя по доверенности) в ЦР, для выдачи регистрационного свидетельства НУЦ: |
10. | Основания для отказа в оказании государственной услуги, установленные законами Республики Казахстан |
Основаниями для отказа услугополучателю в оказании государственной услуги являются: |
11. | Иные требования с учетом особенностей оказания государственной услуги, в том числе оказываемой в электронной форме и через Государственную корпорацию |
1. При обращении услугополучателя в Государственную корпорацию для получения государственной услуги для выдачи удостоверения личности, может быть подано заявление на выдачу регистрационного свидетельства НУЦ для физического лица без уникального номера. |
Приложение 1 к перечню основных требований к оказанию государственной услуги "Выдача и отзыв регистрационного свидетельства Национального удостоверяющего центра Республики Казахстан" |
|
Форма |
Заявление на выдачу регистрационного свидетельства Национального удостоверяющего центра Республики Казахстан (для физического лица)
Уникальный номер заявки: | |||
Шаблон: | |||
Идентификационные данные заявителя | |||
Индивидуальный идентификационный номер: | _________________ | ||
Имя: | |||
Фамилия: | |||
Отчество: | |||
Страна: | |||
Адрес электронной почты: | _________________ | ||
Дополнительная информация | |||
Хранилище: | _________________ | ||
Телефон | _________________ | ||
Срок действия регистрационного свидетельства: _________________ | |||
С правилами применения регистрационных свидетельств подписчиков Национального удостоверяющего центра Республики Казахстан (Certificate Practice Statement) и политикой применения регистрационных свидетельств подписчиков Национального удостоверяющего центра Республики Казахстан (Certificate Policy) ознакомлен, возражений не имею. | |||
С пользовательским соглашением Национального удостоверяющего центра Республики Казахстан ознакомлен и подтверждаю свое согласие на обработку моих персональных данных в целях получения государственной услуги и получения уведомлений на электронную почту. | |||
Данные о средствах электронной цифровой подписи, используемых для создания соответствующего закрытого ключа электронной цифровой подписи, обозначение стандарта алгоритма электронной цифровой подписи и длины открытого ключа: | |||
Открытый ключ (длина -_____, алгоритм ___________): _______________ | |||
Место для дополнительной информации: _______________________ | |||
Дата обращения в некоммерческое акционерное общество | |||
Подпись физического лица (представителя физического лица): _______________________ |
Приложение 2 к перечню основных требований к оказанию государственной услуги "Выдача и отзыв регистрационного свидетельства Национального удостоверяющего центра Республики Казахстан" |
|
Форма |
Заявление на выдачу регистрационного свидетельства Национального удостоверяющего центра Республики Казахстан (для юридического лица или совместного предпринимательства)
Уникальный номер заявки: | ||||
Шаблон: | ||||
Идентификационные данные заявителя | ||||
Бизнес-идентификационный номер: | _________________ | |||
Название организации: | ||||
Индивидуальный идентификационный номер: | _________________ | |||
Имя: | ||||
Фамилия: | ||||
Отчество: | ||||
Страна: | ||||
Адрес электронной почты: | ||||
Дополнительная информация | ||||
Хранилище: | _________________ | |||
Телефон: _________________ | _________________ | |||
Срок действия регистрационного свидетельства: _________________ | ||||
С правилами применения регистрационных свидетельств подписчиков Национального удостоверяющего центра Республики Казахстан (Certificate Practice Statement) и политикой применения регистрационных свидетельств подписчиков Национального удостоверяющего центра Республики Казахстан (Certificate Policy) ознакомлен, возражений не имею. | ||||
С пользовательским соглашением Национального удостоверяющего центра Республики Казахстан ознакомлен и подтверждаю свое согласие на обработку моих персональных данных в целях получения государственной услуги и получения уведомлений на электронную почту. | ||||
Данные о средствах электронной цифровой подписи, используемых для создания соответствующего закрытого ключа электронной цифровой подписи, обозначение стандарта алгоритма электронной цифровой подписи и длины открытого ключа: | ||||
Открытый ключ (длина -_____, алгоритм ___________): _______________ | ||||
Место для дополнительной информации: | ||||
Дата обращения в некоммерческое акционерное общество | ||||
Подпись представителя юридического лица или совместного предпринимательства |
Приложение 3 к перечню основных требований к оказанию государственной услуги "Выдача и отзыв регистрационного свидетельства Национального удостоверяющего центра Республики Казахстан" |
|
Форма |
Доверенность на представителя услугополучателя, на предоставление документов на выдачу или отзыв регистрационного свидетельства Национального удостоверяющего центра Республики Казахстан
___________________________________, | "__" _______________20___ года. |
____________________________________________________________________,
(наименование юридического лица)
Бизнес-идентификационный номер _____________________________________,
юридический адрес: __________________________________________________,
в лице ______________________________________________________________,
действующего на основании Устава (Положения), настоящей доверенностью
уполномочивает гражданина
___________________________________________________________________,
(фамилия, имя, отчество и индивидуальный идентификационный номер лица,
представляющего документы) представить документы на __________________
регистрационного свидетельства в (выдачу или отзыв)
Национальный удостоверяющий центр Республики Казахстан для сотрудников
юридического лица:
1. __________________________ ________________, ______________________
(Фамилия, имя, отчество лица указанного в заявлении) индивидуальный
идентификационный номер (подпись)
Бизнес-идентификационный номер филиала или представительства*
___________________________________
2. __________________________ ________________, ______________________
(Фамилия, имя, отчество лица указанного в заявлении)
Индивидуальный идентификационный номер (подпись)
Бизнес-идентификационный номер филиала или представительства*
___________________________________________________________________*
(При предоставлении доверенности от юридического лица на филиал
или представительство)
Представитель наделяется правом расписываться в соответствующих документах
Национального удостоверяющего центра Республики Казахстан для исполнения
поручений, определенных настоящей доверенностью.
Руководитель ___________________________________________________
(подпись) (фамилия, имя, отчество (при его наличии)
Место для печати
Приложение 4 к перечню основных требований к оказанию государственной услуги "Выдача и отзыв регистрационного свидетельства Национального удостоверяющего центра Республики Казахстан" |
|
Форма |
Заявление на выдачу регистрационного свидетельства Национального удостоверяющего центра Республики Казахстан (для физического лица)
Уникальный номер заявки: | ||||
Шаблон: | SSL физического лица | |||
Идентификационные данные заявителя | ||||
Индивидуальный идентификационный номер: | _______________ | |||
Доменное имя: | ||||
Страна: | ||||
Адрес электронной почты: | ||||
Альтернативные доменные имена: | _______________ | |||
Дополнительная информация | ||||
Хранилище: | ||||
Телефон | ||||
Срок действия регистрационного свидетельства: | ||||
С правилами применения регистрационных свидетельств подписчиков Национального удостоверяющего центра Республики Казахстан (Certificate Practice Statement) и политикой применения регистрационных свидетельств подписчиков Национального удостоверяющего центра Республики Казахстан (Certificate Policy) ознакомлен, возражений не имею. | ||||
С пользовательским соглашением Национального удостоверяющего центра Республики Казахстан ознакомлен и подтверждаю свое согласие на обработку моих персональных данных в целях получения государственной услуги и получения уведомлений на электронную почту. | ||||
Данные о средствах электронной цифровой подписи, используемых для создания соответствующего закрытого ключа электронной цифровой подписи, обозначение стандарта алгоритма электронной цифровой подписи и длины открытого ключа: | ||||
Открытый ключ (длина -_____, алгоритм ___________): _______________ | ||||
Место для дополнительной информации: _______________ | ||||
Дата обращения в некоммерческое акционерное общество | ||||
Подпись физического лица (представителя физического лица): _______________________ |
Приложение 5 к перечню основных требований к оказанию государственной услуги "Выдача и отзыв регистрационного свидетельства Национального удостоверяющего центра Республики Казахстан" |
|
Форма |
Заявление на выдачу регистрационного свидетельства Национального удостоверяющего центра Республики Казахстан (для юридического лица или совместного предпринимательства)
Уникальный номер заявки: | _______________ | |||
Шаблон: | Участник ИС Казначейство-Клиент | |||
Идентификационные данные заявителя | ||||
Бизнес-идентификационный номер: | _______________ | |||
Название организации: | ||||
индивидуальный идентификационный номер: | _______________ | |||
Имя: | ||||
Фамилия: | _______________ | |||
Отчество: | ||||
Страна: | _______________ | |||
Адрес электронной почты: | ||||
Роль: | ||||
Код клиента: | ||||
Дополнительная информация | ||||
Хранилище: | ||||
Телефон | ||||
Срок действия регистрационного свидетельства: _______________ | ||||
С правилами применения регистрационных свидетельств подписчиков Национального удостоверяющего центра Республики Казахстан (Certificate Practice Statement) и политикой применения регистрационных свидетельств подписчиков Национального удостоверяющего центра Республики Казахстан (Certificate Policy) ознакомлен, возражений не имею. | ||||
С пользовательским соглашением Национального удостоверяющего центра Республики Казахстан ознакомлен и подтверждаю свое согласие на обработку моих персональных данных в целях получения государственной услуги и получения уведомлений на электронную почту. | ||||
Данные о средствах электронной цифровой подписи, используемых для создания соответствующего закрытого ключа электронной цифровой подписи, обозначение стандарта алгоритма электронной цифровой подписи и длины открытого ключа: | ||||
Открытый ключ (длина -_____, алгоритм ___________): _______________ | ||||
Место для дополнительной информации: _______________ | ||||
Дата обращения в некоммерческое акционерное общество | ||||
Подпись представителя юридического лица или совместного предпринимательства: ________ |
Приложение 6 к перечню основных требований к оказанию государственной услуги "Выдача и отзыв регистрационного свидетельства Национального удостоверяющего центра Республики Казахстан |
|
Форма |
Заявление на отзыв регистрационного свидетельства Национального удостоверяющего центра Республики Казахстан (для физического лица)
Идентификационные данные физического лица:
Индивидуальный идентификационный номер:
_______________________________________________________________
Фамилия: ______________________________________________________
Имя: __________________________________________________________
Отчество (при его наличии): ______________________________________
Адрес электронной почты:________________________________________
Телефон:_______________________________________________________
Идентификационные данные регистрационного свидетельства:
Шаблон (-ы): ___________________________________________________
Серийный(-ые) номер (-а): ________________________________________
Дата (-ы) выдачи: ________________________________________________
С пользовательским соглашением Национального удостоверяющего центра
Республики Казахстан ознакомлен и подтверждаю свое согласие на обработку
моих персональных данных в целях получения государственной услуги
и получения уведомлений на электронную почту.
Дата обращения в некоммерческое акционерное общество "Государственная
корпорация "Правительства для граждан" или к услугодателю.
"___" ______________ 20 __г.
Подпись физического лица (представителя физического лица) ___________
Приложение 7 к перечню основных требований к оказанию государственной услуги "Выдача и отзыв регистрационного свидетельства Национального удостоверяющего центра Республики Казахстан" |
|
Форма |
Заявление на отзыв регистрационного свидетельства Национального удостоверяющего центра Республики Казахстан (для юридического лица или совместного предпринимательства)
Идентификационные данные:
Бизнес-идентификационный номер:
_______________________________________________________________
Наименование организации или совместного предпринимательства:
_______________________________________________________________
Индивидуальный идентификационный номер:
_______________________________________________________________
Фамилия: ______________________________________________________
Имя: __________________________________________________________
Отчество (при его наличии): ______________________________________
Телефон: ______________________________________________________
Идентификационные данные регистрационных свидетельств:
Шаблон (-ы): ___________________________________________________
Серийный(-ые) номер (-а): _______________________________________
Дата (-ы) выдачи: _______________________________________________
С пользовательским соглашением Национального удостоверяющего центра
Республики Казахстан ознакомлен и подтверждаю свое согласие на обработку
моих персональных данных в целях получения государственной услуги
и получения уведомлений на электронную почту.
Дата обращения в некоммерческое акционерное общество "Государственная
корпорация "Правительства для граждан" или к услугодателю.
"___" ______________ 20 __года.
Подпись представителя юридического лица или совместного предпринимательства
____________________________________
Приложение 8 к перечню основных требований к оказанию государственной услуги "Выдача и отзыв регистрационного свидетельства Национального удостоверяющего центра Республики Казахстан" |
|
Форма |
______________________________________________________________
(Фамилия имя отчество (при наличии),
либо наименование организации услугополучателя)
______________________________________________________________
(адрес услугополучателя)
Расписка об отказе в приеме документов
Руководствуясь пунктом 9 Перечня основных требований к оказанию
государственной услуги "Выдача и отзыв регистрационного свидетельства
Национального удостоверяющего центра Республики Казахстан" к Правилам выдачи,
хранения, отзыва регистрационных свидетельств и подтверждения принадлежности
и действительности открытого ключа электронной цифровой подписи национальным
удостоверяющим центром Республики Казахстан, утвержденные приказом
исполняющий обязанности Министра по инвестициям и развитию Республики
Казахстан от 26 июня 2015 года № 727, работник отдела №_____ филиала
некоммерческого акционерного общества "Государственная корпорация
"Правительства для граждан" или услугодателя, отказывает в приеме документов
на оказание государственной услуги "Выдача и отзыв регистрационного
свидетельства национального удостоверяющего центра Республики Казахстан"
на следующих основаниях:
___________________________________________________________________
___________________________________________________________________
___________________________________________________________________
___________________________________________________________________
Настоящая расписка составлена в 2 экземплярах, по одному для каждой стороны.
___________________________________________________________________
Фамилия имя отчество (при его наличии)
(работника некоммерческого акционерного общества "Государственная корпорация
"Правительства для граждан" или услугодателя)
_____________________
(подпись)
Получил: _______________________________________________________
Фамилия, имя, отчество (при его наличии) / подпись услугополучателя
"___" _________ 20__ год
1. Структура регистрационного свидетельства Национального удостоверяющего центра Республики Казахстан (на алгоритме RSA)
Поле | Описание | OID, критичность | Содержание |
Базовые поля регистрационного свидетельства в формате Х.509 v3 | |||
Version | Версия Стандарта Х.509 | – | V3 |
SerialNumber | Серийный номер регистрационного свидетельства | – | Положительное, целое число (не более 20 байт) |
Signature Algorithm | Алгоритм подписи | 1.2.840.113549.1.1.11 | sha256WithRSAEncryption |
Issuer | Данные Издателя регистрационного свидетельства |
CN=2.5.4.3 |
CN = НЕГІЗГІ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (RSA) (обязательное поле); |
Validity from | Время начала срока действия | UTC TIME |
Действителен с: |
Validity to | Время окончания срока действия | UTC TIME | Действителен по: YYMMDDHHMMSSZ UTC |
Subject | Данные Владельца регистрационного свидетельства |
C=2.5.4.6 |
C = KZ (обязательное поле) |
PublicKey | Значение открытого ключа (4096 бит) | 1.2.840.113549.1.1.1 | Значение |
Дополнительные поля регистрационного свидетельства в формате Х.509 v3 | |||
Subject Key Identifier | Идентификатор ключа субъекта | 2.5.29.14 | Значение идентификатор ключа субъекта в шестнадцатеричном формате |
Authority Key Identifier | Идентификатор ключа центра сертификации | 2.5.29.35 | Значение идентификатора ключа центра сертификации в шестнадцатеричном формате |
Basic Constraints | Основные ограничения | 2.5.29.19, critical | Тип субъекта = Центр сертификации Ограничение на длину пути = Отсутствует |
Key Usage | Использование ключа | 2.5.29.15, critical | Подписание регистрационного свидетельства, Автономное подписание списка отзыва (CRL), Подписание списка отзыва (CRL) (06) |
Certificate Policy | Политика регистрационного свидетельства | 2.5.29.32 |
[1]Политика регистрационного свидетельства: |
Certificate Authority Information Access | Доступ к информации о центрах сертификации | 1.3.6.1.5.5.7.1.1 |
[1]Доступ к сведениям центра сертификации |
Crl Distribution Points | Точки распространения списков отзыва | 2.5.29.31 |
[1]Точка распределения списка отзыва (CRL) |
Digital Signature | Цифровая подпись центра сертификации (4096 бит) | 1.2.840.113549.1.1.11 | Значение |
2. Структура регистрационного свидетельства Национального удостоверяющего центра Республики Казахстан (на алгоритме ГОСТ).
Поле | Описание | OID, критичность | Содержание |
Базовые поля регистрационного свидетельства в формате Х.509 v3 | |||
Version | Версия Стандарта X.509 | – | V3 |
Serial Number | Серийный номер регистрационного свидетельства | – | Положительное, целое число (не более 20 байт) |
Signature Algorithm | Алгоритм подписи | 1.2.398.3.10.1.1.2.3.2 | - |
Issuer | Данные Издателя регистрационного свидетельства |
CN=2.5.4.3 |
CN = НЕГІЗГІ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ (GOST) 2022 (обязательное поле); |
Validity from | Время начала срока действия | UTC TIME | Действителен с: YYMMDDHHMMSSZ UTC |
Validity to | Время окончания срока действия | UTC TIME | Действителен по: YYMMDDHHMMSSZ UTC |
Subject | Данные владельца регистрационного свидетельства |
C=2.5.4.6 |
C = KZ (обязательное поле) |
Public Key | Значение открытого ключа (1024 бит) | 1.2.398.3.10.1.1.2.2 | Значение |
Key parameter sets | Параметр открытого ключа (СТРК ГОСТ Р 34.10-2015) |
Значение | |
Дополнительные поля регистрационного свидетельства в формате Х.509 v3 | |||
Subject Key Identifier | Идентификатор ключа субъекта | 2.5.29.14 | Значение идентификатор ключа субъекта в шестнадцатеричном формате |
Authority Key Identifier | Идентификатор ключа центра сертификации | 2.5.29.35 | Значение идентификатора ключа центра сертификации в шестнадцатеричном формате |
Basic Constraints | Основные ограничения | 2.5.29.19, critical | Тип субъекта = центр сертификации Ограничение на длину пути = Отсутствует |
Key Usage | Использование ключа | 2.5.29.15, critical | Подписание регистрационных свидетельств, Автономное подписание списка отзыва (CRL), Подписание списка отзыва (CRL) (06) |
Certificate Policy | Политика регистрационного свидетельства | 2.5.29.32 |
[1]Политика регистрационного свидетельства: |
Certificate Authority Information Access | Доступ к информации о центрах сертификации | 1.3.6.1.5.5.7.1.1 |
[1]Доступ к сведениям центра сертификации |
Crl Distribution Points | Точки распространения списков отзыва | 2.5.29.31 |
[1]Точка распределения списка отзыва (CRL) |
Digital Signature | Цифровая подпись центра сертификации (1024 бит) | 1.2.398.3.10.1.1.2.3.2 | Значение |
3. Структура регистрационного свидетельства пользователя (физическое лицо) Национального удостоверяющего центра Республики Казахстан (для подписи) на алгоритме RSA
Поле | Описание | OID, критичность | Содержание |
Базовые поля регистрационного свидетельства в формате Х.509 | |||
Version | Версия Стандарта X.509 | – | V3 |
Serial Number | Серийный номер регистрационного свидетельства | – | Положительное, целое число (не более 20 байт) |
Signature Algorithm | Алгоритм подписи | 1.2.840.113549.1.1.11 | - |
Issuer | Данные издателя регистрационного свидетельства |
C=2.5.4.6 |
C = KZ (обязательное поле) |
Validity from | Время начала срока действия | UTC TIME | Действителен с: YYMMDDHHMMSSZ UTC |
Validity to | Время окончания срока действия | UTC TIME | Действителен по: YYMMDDHHMMSSZ UTC |
Subject | Данные Владельца регистрационного свидетельства |
SERIALNUMBER = 2.5.4.5 |
SERIALNUMBER = IIN012345678910 (обязательное поле); |
PublicKey | Значение открытого ключа (2048 бит) | 1.2.840.113549.1.1.1 | Значение |
Key parameter sets | Набор ключевых параметров | null | |
Дополнительные поля регистрационного свидетельства в формате Х.509 | |||
Subject Key Identifier | Идентификатор ключа субъекта | 2.5.29.14 | Значение идентификатор ключа субъекта в шестнадцатеричном формате |
Authority Key Identifier | Идентификатор ключа центра сертификации | 2.5.29.35 | Значение идентификатора ключа центра сертификации в шестнадцатеричном формате |
Key Usage | Использование ключа | 2.5.29.15, critical | Цифровая подпись; Неотрекаемость; Согласование ключа |
Extended Key Usage | Расширенное использование ключа | 2.5.29.37 |
Защищенная электронная почта -1.3.6.1.5.5.7.3.4; |
Certificate Policy | Политика регистрационного свидетельства | 2.5.29.32 |
[1]Политика регистрационного свидетельства: |
Certificate Authority Information Access | Доступ к информации о центрах сертификации | 1.3.6.1.5.5.7.1.1 |
[1]Доступ к сведениям центра сертификации |
Crl Distribution Points | Точки распространения списков отзыва | 2.5.29.31 |
[1]Точка распределения списка отзыва (CRL) |
Freshest Crl Distribution Points | Новейший CRL | 2.5.29.46 |
[1]Новейший CRL Имя точки распространения: Полное имя: |
Subject Alternative Name | Дополнительное имя субъекта | Имя RFC822=адрес электронной почты (необязательное поле) | |
Key Storage | Хранилище ключей | 1.2.398.3.3.5 |
Доступные хранилища ключей (один из параметров): |
Digital Signature | Цифровая подпись Центра сертификации (4096 бит) | 1.2.840.113549.1.1.11 | Значение |
4. Структура регистрационного свидетельства пользователя (физическое лицо) Национального удостоверяющего центра Республики Казахстан (для подписи)
Поле | Описание | OID, критичность | Содержание |
Базовые поля регистрационного свидетельства в формате Х.509 | |||
Version | Версия Стандарта X.509 | – | V3 |
Serial Number | Серийный номер регистрационного свидетельства | – | Положительное, целое число (не более 20 байт) |
Signature Algorithm | Алгоритм подписи | 1.2.398.3.10.1.1.2.3.2 | - |
Issuer | Данные издателя регистрационного свидетельства |
C=2.5.4.6 |
C = KZ (обязательное поле); |
Validity from | Время начала срока действия | UTC TIME | Действителен с: YYMMDDHHMMSSZ UTC |
Validity to | Время окончания срока действия | UTC TIME | Действителен по: YYMMDDHHMMSSZ UTC |
Subject | Данные Владельца регистрационного свидетельства |
SERIALNUMBER = 2.5.4.5 |
SERIALNUMBER = IIN012345678910 (обязательное поле); |
Public Key | Значение открытого ключа (1024 бит) | 1.2.398.3.10.1.1.2.2 | Значение |
Key parameter sets | Параметр открытого ключа (СТРК ГОСТ Р 34.10-2015) |
Значение | |
Дополнительные поля регистрационного свидетельства в формате Х.509 | |||
Subject Key Identifier | Идентификатор ключа субъекта | 2.5.29.14 | Значение идентификатор ключа субъекта в шестнадцатеричном формате |
Authority Key Identifier | Идентификатор ключа центра сертификации | 2.5.29.35 | Значение идентификатора ключа центра сертификации в шестнадцатеричном формате |
Key Usage | Использование ключа | 2.5.29.15, critical | Цифровая подпись; Неотрекаемость; Согласование ключа |
Extended Key Usage | Расширенное использование ключа | 2.5.29.37 |
Защищенная электронная почта -1.3.6.1.5.5.7.3.4; |
Certificate Policy | Политика регистрационного свидетельства | 2.5.29.32 |
[1]Политика регистрационного свидетельства: |
Certificate Authority Information Access | Доступ к информации о центрах сертификации | 1.3.6.1.5.5.7.1.1 |
[1]Доступ к сведениям центра сертификации |
Crl Distribution Points | Точки распространения списков отзыва | 2.5.29.31 |
[1]Точка распределения списка отзыва (CRL) |
Freshest Crl Distribution Points | Новейший CRL | 2.5.29.46 |
[1]Новейший CRL Имя точки распространения: Полное имя: |
Subject Alternative Name | Дополнительное имя субъекта | Имя RFC822=адрес электронной почты (необязательное поле) | |
Key Storage | Хранилище ключей | 1.2.398.3.3.5 |
Доступные хранилища ключей (один из параметров): |
Digital Signature | Цифровая подпись центра сертификации (1024 бит) | 1.2.398.3.10.1.1.2.3.2 | Значение |
5. Структура регистрационного свидетельства пользователя (юридическое лицо или совместное предпринимательство) Национального удостоверяющего центра Республики Казахстан (для подписи)
Поле | Описание | OID, критичность | Содержание |
Базовые поля регистрационного свидетельства в формате Х.509 | |||
Version | Версия Стандарта X.509 | – | V3 |
Serial Number | Серийный номер регистрационного свидетельства | – | Положительное, целое число (не более 20 байт) |
Signature Algorithm | Алгоритм подписи | 1.2.398.3.10.1.1.2.3.2 | - |
Issuer | Данные издателя регистрационного свидетельства |
C=2.5.4.6 |
C = KZ (обязательное поле); |
Validity from | Время начала срока действия | UTC TIME | Действителен с: YYMMDDHHMMSSZ UTC |
Validity to | Время окончания срока действия | UTC TIME | Действителен по: YYMMDDHHMMSSZ UTC |
Subject | Данные Владельца регистрационного свидетельства |
SERIALNUMBER = 2.5.4.5 |
SERIALNUMBER = IIN012345678910 (обязательное поле); |
Public Key | Значение открытого ключа (1024 бит) | 1.2.398.3.10.1.1.2.2 | Значение |
Key parameter sets | Параметр открытого ключа (СТРК ГОСТ Р 34.10-2015) |
Значение | |
Дополнительные поля регистрационного свидетельства в формате Х.509 | |||
Subject Key Identifier | Идентификатор ключа субъекта | 2.5.29.14 | Значение идентификатор ключа субъекта в шестнадцатеричном формате |
Authority Key Identifier | Идентификатор ключа центра сертификации | 2.5.29.35 | Значение идентификатора ключа центра сертификации в шестнадцатеричном формате |
Key Usage | Использование ключа | 2.5.29.15, critical | Цифровая подпись; Неотрекаемость; Согласование ключа |
Extended Key Usage | Расширенное использование ключа | 2.5.29.37 |
Защищенная электронная почта -1.3.6.1.5.5.7.3.4; |
Certificate Policy | Политика регистрационного свидетельства | 2.5.29.32 |
[1]Политика регистрационного свидетельства: |
Certificate Authority Information Access | Доступ к информации о центрах сертификации | 1.3.6.1.5.5.7.1.1 |
[1]Доступ к сведениям центра сертификации |
Crl Distribution Points | Точки распространения списков отзыва | 2.5.29.31 |
[1] Точка распределения списка отзыва (CRL) |
Freshest Crl Distribution Points | Новейший CRL | 2.5.29.46 |
[1]Новейший CRL Имя точки распространения: Полное имя: |
Subject Alternative Name | Дополнительное имя субъекта | Имя RFC822=адрес электронной почты (необязательное поле) | |
Key Storage | Хранилище ключей | 1.2.398.3.3.5 |
Доступные хранилища ключей (один из параметров): |
Digital Signature | Цифровая подпись центра сертификации (1024 бит) | 1.2.398.3.10.1.1.2.3.2 | Значение |
6. Структура регистрационного свидетельства пользователя (ИС Казначейство -Клиент) Национального удостоверяющего центра Республики Казахстан (для подписи)
Поле | Описание | OID, Критичность | Содержание |
Базовые поля регистрационного свидетельства в формате Х.509 | |||
Version | Версия Стандарта X.509 | – | V3 |
Serial Number | Серийный номер регистрационного свидетельства | – | Положительное, целое число (не более 20 байт) |
Signature Algorithm | Алгоритм подписи | 1.2.398.3.10.1.1.2.3.2 | - |
Issuer | Данные издателя регистрационного свидетельства |
C=2.5.4.6 |
C = KZ (обязательное поле); |
Validity from | Время начала срока действия | UTC TIME | Действителен с: YYMMDDHHMMSSZ UTC |
Validity to | Время окончания срока действия | UTC TIME | Действителен по: YYMMDDHHMMSSZ UTC |
Subject | Данные Владельца регистрационного свидетельства |
SERIALNUMBER =2.5.4.5 |
SERIALNUMBER = IIN012345678910 (обязательное поле); |
Public Key | Значение открытого ключа (1024 бит) | 1.2.398.3.10.1.1.2.2 | Значение |
Key parameter sets | Параметр открытого ключа (СТРК ГОСТ Р 34.10-2015) |
Значение | |
Дополнительные поля регистрационного свидетельства в формате Х.509 | |||
Subject Key Identifier | Идентификатор ключа субъекта | 2.5.29.14 | Значение идентификатор ключа субъекта в шестнадцатеричном формате |
Authority Key Identifier | Идентификатор ключа центра сертификации | 2.5.29.35 | Значение идентификатора ключа центра сертификации в шестнадцатеричном формате |
Key Usage | Использование ключа | 2.5.29.15, critical | Цифровая подпись; Неотрекаемость; Согласование ключа |
Extended Key Usage | Расширенное использование ключа | 2.5.29.37 |
Защищенная электронная почта -1.3.6.1.5.5.7.3.4; |
Certificate Policy | Политика регистрационного свидетельства | 2.5.29.32 |
[1]Политика регистрационного свидетельства: |
Certificate Authority Information Access | Доступ к информации о центрах сертификации | 1.3.6.1.5.5.7.1.1 |
[1]Доступ к сведениям центра сертификации |
Crl Distribution Points | Точки распространения списков отзыва | 2.5.29.31 |
[1]Точка распределения списка отзыва (CRL) |
Freshest Crl Distribution Points | Новейший CRL | 2.5.29.46 |
[1]Новейший CRL |
Subject Alternative Name | Дополнительное имя субъекта | Имя RFC822=адрес электронной почты (необязательное поле) | |
Key Storage | Хранилище ключей | 1.2.398.3.3.5 |
Доступные хранилища ключей (один из параметров): |
Digital Signature | Цифровая подпись центра сертификации (1024 бит) | 1.2.398.3.10.1.1.2.3.2 | Значение |
7. Структура регистрационного свидетельства SSL физического лица Национального удостоверяющего центра Республики Казахстан
Поле | Описание | OID, критичность | Содержание |
Базовые поля регистрационного свидетельства в формате Х.509 | |||
Version | Версия Стандарта X.509 | – | V3 |
Serial Number | Серийный номер регистрационного свидетельства | – | Положительное, целое число (не более 20 байт) |
Signature Algorithm | Алгоритм подписи | 1.2.840.113549.1.1.11 | - |
Issuer | Данные Издателя регистрационного свидетельства |
C=2.5.4.6 |
C = KZ (обязательное поле); |
Validity from | Время начала срока действия | UTC TIME | Действителен с: YYMMDDHHMMSSZ UTC |
Validity to | Время окончания срока действия | UTC TIME | Действителен по: YYMMDDHHMMSSZ UTC |
Subject | Данные Владельца регистрационного свидетельства |
SERIALNUMBER = 2.5.4.5 |
SERIALNUMBER = IIN012345678910 (обязательное поле); |
Public Key | Значение открытого ключа (2048 бит или 4096) | 1.2.840.113549.1.1.1 | Значение |
Key parameter sets | Набор ключевых параметров | null | |
Дополнительные поля регистрационного свидетельства в формате Х.509 | |||
Subject Key Identifier | Идентификатор ключа субъекта | 2.5.29.14 | Значение идентификатор ключа субъекта в шестнадцатеричном формате |
Authority Key Identifier | Идентификатор ключа центра сертификации | 2.5.29.35 | Значение идентификатора ключа центра сертификации в шестнадцатеричном формате |
Extended Key Usage | Расширенное использование ключа | 2.5.29.37 |
Проверка подлинности сервера (1.3.6.1.5.5.7.3.1); |
Key Usage | Использование ключа | 2.5.29.15, critical | Цифровая подпись, Шифрование ключей |
Subject Alternative Name | Дополнительное имя субъекта |
DNS-имя=Доменное имя-1; | |
Authority Info Access | Доступ к информации о центрах сертификации | 1.3.6.1.5.5.7.1.1 |
[1]Доступ к сведениям центра сертификации |
Certificate Policy | Политика регистрационного свидетельства | 2.5.29.32 |
[1]Политика регистрационного свидетельства: |
Crl Distribution Points | Точки распространения списков отзыва | 2.5.29.31 |
[1]Точка распределения списка отзыва (CRL) |
Freshest Crl Distribution Points | Новейший CRL | 2.5.29.46 |
[1]Новейший CRL |
Key Storage | Хранилище ключей | 1.2.398.3.3.5 |
Доступные хранилища ключей (один из параметров): |
Digital Signature | Цифровая подпись ЦС (4096 бит) | 1.2.840.113549.1.1.1.1 | Значение |
8. Структура регистрационного свидетельства SSL юридического лица Национального удостоверяющего центра Республики Казахстан
Поле | Описание | OID, критичность | Содержание |
Базовые поля регистрационного свидетельства в формате Х.509 | |||
Version | Версия Стандарта X.509 | – | V3 |
Serial Number | Серийный номер регистрационного свидетельства | – | Положительное, целое число (не более 20 байт) |
Signature Algorithm | Алгоритм подписи | 1.2.840.113549.1.1.11 | - |
Issuer | Данные издателя регистрационного свидетельства |
C=2.5.4.6 |
C = KZ (обязательное поле); |
Validity from | Время начала срока действия | UTC TIME | Действителен с: YYMMDDHHMMSSZ UTC |
Validity to | Время окончания срока действия | UTC TIME | Действителен по: YYMMDDHHMMSSZ UTC |
Subject | Данные Владельца регистрационного свидетельства |
SERIALNUMBER =2.5.4.5 |
SERIALNUMBER = IIN012345678910 (обязательное поле); |
Public Key | Значение открытого ключа (2048 бит или 4096) | 1.2.840.113549.1.1.1 | Значение |
Key parameter sets | Набор ключевых параметров | null | |
Дополнительные поля регистрационного свидетельства в формате Х.509 | |||
Subject Key Identifier | Идентификатор ключа субъекта | 2.5.29.14 | Значение идентификатор ключа субъекта в шестнадцатеричном формате |
Authority Key Identifier | Идентификатор ключа центра сертификации | 2.5.29.35 | Значение идентификатора ключа центра сертификации в шестнадцатеричном формате |
Extended Key Usage | Расширенное использование ключа | 2.5.29.37 |
Проверка подлинности сервера (1.3.6.1.5.5.7.3.1); |
Key Usage | Использование ключа | 2.5.29.15, critical | Цифровая подпись, Шифрование ключей |
Subject Alternative Name | Дополнительное имя субъекта |
DNS-имя=Доменное имя-1; | |
Authority Info Access | Доступ к информации о центрах сертификации | 1.3.6.1.5.5.7.1.1 |
[1]Доступ к сведениям центра сертификации |
Certificate Policy | Политика регистрационного свидетельства | 2.5.29.32 |
[1]Политика регистрационного свидетельства: |
Crl Distribution Points | Точки распространения списков отзыва | 2.5.29.31 |
[1]Точка распределения списка отзыва (CRL) |
Freshest Crl Distribution Points | Новейший CRL | 2.5.29.46 |
[1]Новейший CRL |
Key Storage | Хранилище ключей | 1.2.398.3.3.5 |
Доступные хранилища ключей (один из параметров): |
Digital Signature | Цифровая подпись ЦС (4096 бит) | 1.2.840.113549.1.1.1.1 | Значение |
9. Структура регистрационного свидетельства пользователя (физическое лицо) Национального удостоверяющего центра Республики Казахстан, предназначенного для использования информационной системой (для подписи)
Поле | Описание | OID, Критичность | Содержание |
Базовые поля регистрационного свидетельства в формате Х.509 | |||
Version | Версия Стандарта X.509 | – | V3 |
Serial Number | Серийный номер регистрационного свидетельства | – | Положительное, целое число (не более 20 байт) |
Signature Algorithm | Алгоритм подписи | 1.2.398.3.10.1.1.2.3.2 | - |
Issuer | Данные издателя регистрационного свидетельства |
C=2.5.4.6 |
C = KZ (обязательное поле); |
Validity from | Время начала срока действия | UTC TIME | Действителен с: YYMMDDHHMMSSZ UTC |
Validity to | Время окончания срока действия | UTC TIME | Действителен по: YYMMDDHHMMSSZ UTC |
Subject | Данные Владельца регистрационного свидетельства |
SERIALNUMBER =2.5.4.5 |
SERIALNUMBER = IIN012345678910 (обязательное поле); |
PublicKey | Значение открытого ключа (1024 бит) | 1.2.398.3.10.1.1.2.2 | Значение |
Key parameter sets | Параметр открытого ключа (СТРК ГОСТ Р 34.10-2015) |
Значение | |
Дополнительные поля регистрационного свидетельства в формате Х.509 | |||
Subject Key Identifier | Идентификатор ключа субъекта | 2.5.29.14 | Значение идентификатор ключа субъекта в шестнадцатеричном формате |
Authority Key Identifier | Идентификатор ключа центра сертификации | 2.5.29.35 | Значение идентификатора ключа центра сертификации в шестнадцатеричном формате |
Key Usage | Использование ключа | 2.5.29.15, critical | Цифровая подпись; Неотрекаемость; Согласование ключа |
Extended Key Usage | Расширенное использование ключа | 2.5.29.37 |
Физическое лицо -1.2.398.3.3.4.1.1; |
Certificate Policy | Политика регистрационного свидетельства | 2.5.29.32 |
[1]Политика регистрационного свидетельства: |
Certificate Authority Information Access | Доступ к информации о центрах сертификации | 1.3.6.1.5.5.7.1.1 |
[1]Доступ к сведениям центра сертификации |
Crl Distribution Points | Точки распространения списков отзыва | 2.5.29.31 |
[1]Точка распределения списка отзыва (CRL) |
Freshest Crl Distribution Points | Новейший CRL | 2.5.29.46 | [1]Новейший CRL Имя точки распространения: Полное имя: URL=http://crl.pki.gov.kz/*.crl |
Subject Alternative Name | Дополнительное имя субъекта | Имя RFC822=адрес электронной почты (необязательное поле) | |
Key Storage | Хранилище ключей | 1.2.398.3.3.5 |
Доступные хранилища ключей (один из параметров): |
Digital Signature | Цифровая подпись центра сертификации (1024 бит) | 1.2.398.3.10.1.1.2.3.2 | Значение |
10. Структура регистрационного свидетельства пользователя (юридическое лицо) Национального удостоверяющего центра Республики Казахстан, предназначенного для использования информационной системой (для подписи)
Поле | Описание | OID, Критичность | Содержание |
Базовые поля регистрационного свидетельства в формате Х.509 | |||
Version | Версия Стандарта X.509 | – | V3 |
Serial Number | Серийный номер регистрационного свидетельства | – | Положительное, целое число (не более 20 байт) |
Signature Algorithm | Алгоритм подписи | 1.2.398.3.10.1.1.2.3.2 | - |
Issuer | Данные издателя регистрационного свидетельства |
C=2.5.4.6 |
C = KZ (обязательное поле); |
Validity from | Время начала срока действия | UTC TIME | Действителен с: YYMMDDHHMMSSZ UTC |
Validity to | Время окончания срока действия | UTC TIME | Действителен по: YYMMDDHHMMSSZ UTC |
Subject | Данные Владельца регистрационного свидетельства |
CN =2.5.4.3 |
CN = НАИМЕНОВАНИЕ ИНФОРМАЦИОННОЙ СИСТЕМЫ (обязательное поле); |
PublicKey | Значение открытого ключа (1024 бит) | 1.2.398.3.10.1.1.2.2 | Значение |
Key parameter sets | Параметр открытого ключа (СТРК ГОСТ Р 34.10-2015) |
Значение | |
Дополнительные поля регистрационного свидетельства в формате Х.509 | |||
Subject Key Identifier | Идентификатор ключа субъекта | 2.5.29.14 | Значение идентификатор ключа субъекта в шестнадцатеричном формате |
Authority Key Identifier | Идентификатор ключа центра сертификации | 2.5.29.35 | Значение идентификатора ключа центра сертификации в шестнадцатеричном формате |
Key Usage | Использование ключа | 2.5.29.15, critical | Цифровая подпись; Неотрекаемость; Согласование ключа |
Extended Key Usage | Расширенное использование ключа | 2.5.29.37 |
Юридическое лицо/совместное предпринимательство 1.2.398.3.3.4.1.2; |
Certificate Policy | Политика регистрационного свидетельства | 2.5.29.32 |
[1]Политика регистрационного свидетельства: |
Certificate Authority Information Access | Доступ к информации о центрах сертификации | 1.3.6.1.5.5.7.1.1 |
[1]Доступ к сведениям центра сертификации |
Crl Distribution Points | Точки распространения списков отзыва | 2.5.29.31 |
[1]Точка распределения списка отзыва (CRL) |
Freshest Crl Distribution Points | Новейший CRL | 2.5.29.46 | [1]Новейший CRL Имя точки распространения: Полное имя: URL=http://crl.pki.gov.kz/*.crl |
Subject Alternative Name | Дополнительное имя субъекта | Имя RFC822=адрес электронной почты (необязательное поле) | |
Key Storage | Хранилище ключей | 1.2.398.3.3.5 |
Доступные хранилища ключей (один из параметров): |
Digital Signature | Цифровая подпись центра сертификации (1024 бит) | 1.2.398.3.10.1.1.2.3.2 | Значение |
11. Информация о списке отозванных регистрационных свидетельств RSA Национального удостоверяющего центра Республики Казахстан
Поле | Описание | OID, критичность | Содержание |
Базовые поля СОРС в формате Х.509 | |||
Version | Версия Стандарта X.509 | – | V2 |
Issuer | Данные издателя СОРС |
C=2.5.4.6 |
C = KZ (обязательное поле); |
This Update | Время издания СОРС | UTC TIME | Действителен с: YYMMDDHHMMSSZ UTC |
Next Update | Следующее обновление СОРС | UTC TIME | Действителен по: YYMMDDHHMMSSZ UTC |
Signature Algorithm | Алгоритм подписи | 1.2.840.113549.1.1.11 | sha256WithRSAEncryption |
Дополнительные поля СОРС в формате Х.509 | |||
Number CRL | Порядковый номер СОРС | 2.5.29.20 | Последовательно увеличивающийся номер |
Authority Key Identifier | Идентификатор ключа центра сертификации | 2.5.29.35 | Значение идентификатора ключа центра сертификации в шестнадцатеричном формате |
Digital Signature | Цифровая подпись центра сертификации (4096 бит) | 1.2.840.113549.1.1.11 | Значение |
12. Информация о списке отозванных регистрационных свидетельств GOST Национального удостоверяющего центра Республики Казахстан
Поле | Описание | OID, критичность | Содержание |
Базовые поля СОРС в формате Х.509 | |||
Version | Версия Стандарта X.509 | – | V2 |
Issuer | Данные Издателя СОРС |
C=2.5.4.6 |
C = KZ (обязательное поле); |
This Update | Время издания СОРС | UTC TIME | Действителен с: YYMMDDHHMMSSZ UTC |
Next Update | Следующее обновление СОРС | UTC TIME | Действителен по: YYMMDDHHMMSSZ UTC |
Signature Algorithm | Алгоритм подписи | 1.2.398.3.10.1.1.2.3.2 | - |
Дополнительные поля СОРС в формате Х.509 | |||
Number CRL | Порядковый номер СОРС | 2.5.29.20 | Последовательно увеличивающийся номер |
Authority Key Identifier | Идентификатор ключа центра сертификации | 2.5.29.35 | Значение идентификатора ключа центра сертификации в шестнадцатеричном формате |
Digital Signature | Цифровая подпись центра сертификации (1024 бит) | 1.2.398.3.10.1.1.2.3.2 | Значение |
13. Информация о списке отозванных регистрационных свидетельств RSA (Delta CRL) Национального удостоверяющего центра Республики Казахстан
Поле | Описание | OID, критичность | Содержание |
Базовые поля СОРС в формате Х.509 | |||
Version | Версия Стандарта X.509 | – | V2 |
Issuer | Данные Издателя СОРС |
C=2.5.4.6 |
C = KZ (обязательное поле); |
This Update | Время издания СОРС | UTC TIME | Действителен с: YYMMDDHHMMSSZ UTC |
Next Update | Следующее обновление СОРС | UTC TIME | Действителен по: YYMMDDHHMMSSZ UTC |
Signature Algorithm | Алгоритм подписи | 1.2.840.113549.1.1.11 | sha256WithRSAEncryption |
Дополнительные поля СОРС в формате Х.509 | |||
Number CRL | Порядковый номер СОРС | 2.5.29.20 | Последовательно увеличивающийся номер |
Authority Key Identifier | Идентификатор ключа центра сертификации | 2.5.29.35 | Значение идентификатора ключа центра сертификации в шестнадцатеричном формате |
Freshest CRL | Идентификатор разностного СОРС | 2.5.29.46, critical | – |
Digital Signature | Цифровая подпись ЦС (4096 бит) | 1.2.840.113549.1.1.11 | Значение |
14. Информация о списке отозванных регистрационных свидетельств GOST (Delta CRL) Национального удостоверяющего центра Республики Казахстан
Поле | Описание | OID, критичность | Содержание |
Базовые поля СОРС в формате Х.509 | |||
Version | Версия Стандарта X.509 | – | V2 |
Issuer | Данные Издателя СОРС |
C=2.5.4.6 |
C = KZ (обязательное поле); |
This Update | Время издания СОРС | UTC TIME | Действителен с: YYMMDDHHMMSSZ UTC |
Next Update | Следующее обновление СОРС | UTC TIME | Действителен по: YYMMDDHHMMSSZ UTC |
Signature Algorithm | Алгоритм подписи | 1.2.398.3.10.1.1.2.3.2 | - |
Дополнительные поля СОРС в формате Х.509 | |||
Number CRL | Порядковый номер СОРС | 2.5.29.20 | Последовательно увеличивающийся номер |
Authority Key Identifier | Идентификатор ключа центра сертификации | 2.5.29.35 | Значение идентификатора ключа центра сертификации в шестнадцатеричном формате |
Freshest CRL | Идентификатор разностного СОРС | 2.5.29.46, critical | – |
Digital Signature | Цифровая подпись центра сертификации (1024 бит) | 1.2.398.3.10.1.1.2.3.2 | Значение |
15. Структура регистрационного свидетельства OCSP GOST Национального удостоверяющего центра Республики Казахстан
Поле | Описание | OID, критичность | Содержание |
Базовые поля регистрационного свидетельства в формате Х.509 | |||
Version | Версия Стандарта X.509 | – | V3 |
Serial Number | Серийный номер регистрационного свидетельства | – | Положительное, целое число (не более 20 байт) |
Signature Algorithm | Алгоритм подписи | 1.2.398.3.10.1.1.2.3.2 | - |
Issuer | Данные издателя регистрационного свидетельства |
C=2.5.4.6 |
C = KZ (обязательное поле); |
Validity from | Время начала срока действия | UTC TIME | Действителен с: YYMMDDHHMMSSZ GMT |
Validity to | Время окончания срока действия | UTC TIME | Действителен по: YYMMDDHHMMSSZ GMT |
Subject | Данные Владельца регистрационного свидетельства |
CN =2.5.4.3 |
CN=OCSP RESPONDER (обязательное поле); |
Public Key | Значение открытого ключа (1024 бит) | 1.2.398.3.10.1.1.2.2 | Значение |
Key parameter sets | Параметр открытого ключа (СТРК ГОСТ Р 34.10-2015) |
Значение | |
Дополнительные поля регистрационного свидетельства в формате Х.509 | |||
Subject Key Identifier | Идентификатор ключа субъекта | 2.5.29.14 | Значение идентификатор ключа субъекта в шестнадцатеричном формате |
Authority Key Identifier | Идентификатор ключа центра сертификации | 2.5.29.35 | Значение идентификатора ключа центра сертификации в шестнадцатеричном формате |
Extended Key Usage | Расширенное использование ключа | 2.5.29.37 | Online Certificate Status Protocol (1.3.6.1.5.5.7.3.9) |
OCSP No Revocation Checking | Проверка безотзывности OCSP | 1.3.6.1.5.5.7.48.1.5 | NULL |
Key Usage | Использование ключа | 2.5.29.15, critical | Цифровая подпись; |
Digital Signature | Цифровая подпись центра сертификации (1024 бит) | 1.2.398.3.10.1.1.2.3.2 | Значение |
16. Структура регистрационного свидетельства TSP GOST Национального удостоверяющего центра Республики Казахстан
Поле | Описание | OID, критичность | Содержание |
Базовые поля регистрационного свидетельства в формате Х.509 | |||
Version | Версия Стандарта X.509 | – | V3 |
Serial Number | Серийный номер регистрационного свидетельства | – | Положительное, целое число (не более 20 байт) |
Signature Algorithm | Алгоритм подписи | 1.2.398.3.10.1.1.2.3.2 | - |
Issuer | Данные издателя регистрационного свидетельства |
C=2.5.4.6 |
C = KZ (обязательное поле); |
Validity from | Время начала срока действия | UTC TIME | Действителен с: YYMMDDHHMMSSZ GMT |
Validity to | Время окончания срока действия | UTC TIME | Действителен по: YYMMDDHHMMSSZ GMT |
Subject | Данные Владельца регистрационного свидетельства |
CN =2.5.4.3 |
CN=TIME-STAMPING AUTHORITY (обязательное поле); |
Public Key | Значение открытого ключа (1024 бит) | 1.2.398.3.10.1.1.2.2 | Значение |
Key parameter sets | Параметр открытого ключа (СТРК ГОСТ Р 34.10-2015) |
Значение | |
Дополнительные поля регистрационного свидетельства в формате Х.509 | |||
Subject Key Identifier | Идентификатор ключа субъекта | 2.5.29.14 | Значение идентификатор ключа субъекта в шестнадцатеричном формате |
Authority Key Identifier | Идентификатор ключа центра сертификации | 2.5.29.35 | Значение идентификатора ключа центра сертификации в шестнадцатеричном формате |
Extended Key Usage | Расширенное использование ключа | 2.5.29.37, critical | Установка отметки времени (1.3.6.1.5.5.7.3.8) |
Certificate Policy | Политика регистрационного свидетельства | 2.5.29.32 |
[1]Политика регистрационного свидетельства: |
Certificate Authority Information Access | Доступ к информации о центрах сертификации | 1.3.6.1.5.5.7.1.1 |
[1]Доступ к сведениям центра сертификации |
Crl Distribution Points | Точки распространения списков отзыва | 2.5.29.31 |
[1]Точка распределения списка отзыва (CRL) |
Freshest Crl Distribution Points | Новейший CRL | 2.5.29.46 |
[1]Новейший CRL |
Key Usage | Использование ключа | 2.5.29.15, critical | Цифровая подпись; |
Digital Signature | Цифровая подпись центра сертификации (1024 бит) | 1.2.398.3.10.1.1.2.3.2 | Значение |